본문 바로가기
정보 情報

ABBF!! 랜섬웨어 ABBF 확장자 주의 (크립토락커 변종 의심)

by SUNG & SOL 2016. 11. 30.
반응형

랜섬웨어들이 많이 설치고 있죠...

처음 클리앙이라는 사이트에서 랜섬웨어가

발견되고 난 뒤 꽤 오랜 시간이 지났는데도

이 랜섬웨어는 변종만 양산하며 없어지질 않네요...



금일 오전 걸린 랜섬웨어입니다.

예전에 걸렸던 크립토 락커 랜섬웨어(ENCRYPTED)는

파일명을 바꾸지 않던데...

ABBF는 파일명도 저런 식으로 바꿔 버리네요.

어떤 파일이었나 조차 확인이 안됩니다.^^;;



작년에 걸렸던 파일들...(기념으로 남겨뒀죠^^;;)

파일명들은 잘 살아 있습니다.... 

물론... 업체 통해서 돈 주고...해결했습니다.

(그 업체도 해커에게 돈을 주고 처리한 걸로 압니다.)

ABBF는 이건 어떻게 해야할 지 난감하네요.

ABBF로 아무리 검색해도 지금 현재까지

바이러스라 뜨는 게 없는 듯 합니다.

처음 걸린 게 아닌지.. ㅡ.ㅡ;;;


모르는 메일은 절대 클릭조차 하지 마시고

모르는 사이트에서는 실수로라도 배너 클릭하지 마세요.

그리고 클릭했을 때 컴퓨터가 버벅이면 당장 

바탕화면 등 자신의 컴퓨터를 확인하고

네트워크를 끊은 뒤, 안전모드로 재부팅 하세요.

그리고 바이러스 인지 확인을 하세요.


안전을 위해 바이러스가 아닐지 모르더라도

일단 이렇게 하는 게 확실한 방법입니다.

해결해주는 업체들도 우후죽순 생겨난 거 같은데

이들도 결국 해커한테 돈을 주는 중간상인 정도...

그냥 수수료 챙기는 사람들 같습니다.





네트워크에 연결된 PC는 꼭 위와 같이

대응을 해야 본인 컴퓨터로만 피해를 최소화 할 수 있습니다.

저 랜섬웨어 특징이 일단 해당 컴퓨터의 자료를

변환시키고 그 다음 네트워크를 타고

권한이 오픈되어 있는 네트워크의 자료들을

변환시키니 초동 대처가 무엇보다 중요합니다.

 



반응형