• 목록
  • 아래로
  • 위로
  • 10
  • NoYeah
  • 조회 수 212

요즘 신규 직원 채용하느라 이메일과 전화 등등으로 모집 중

오늘 이메일로 이력서가 왔는데 약간 찝찝하더군요.

 

암호로 잠겨있는 압축파일에다가, 고작 이력서인데 .exe 파일인것도 이상하고..

혹시나 누군가 쓸데없이 프레지로 만들었을 경우를 생각해서 혹시나 싶어 열어보려고 했습니다.

 

압축파일 해제할때 윈도우 디펜더 경고,

폴더로 이동해서 실행하려고 하자 윈도우 디펜더가 아예 삭제

격리 해제 시켜놓고 실행하니 경고 쓰고 다시 파일 삭제

 

이 때 매우 불안했으나 이제 호기심이 생기기 시작..

결국 실행합니다.....

업무용 컴퓨터에 자료 저장용 하드가 하나 달려 있는데 하드를 막 긁는 소리가 들리기 시작하고..(이때 SSD만 있었으면 더 큰일이었을 것 같습니다.) 실행은 안되고..

언제든 재부팅 할 준비로 실행했기 때문에 바로 재부팅 하였습니다.

 

결국 윈도우 기능 중에 SandBox를 이용해 해당 파일을 실행해보니 vassago 램섬 웨어로 쫙~ 감염되네요.

 

everything 이란 프로그램을 이용해서 암호화된 파일들을 검색해보니

다행이도 휴지통 파일먼저 감염시켰더군요. 각 드라이브에서 휴지통은 $Recycle.Bin 으로 시작하기 때문에 항상 폴더 최상단입니다.

휴지통 파일과 큰 필요가 없는 파일 몇개 감염시킨 후 시스템 재시작으로 인해 작업이 종료되었고, 재 부팅 후 윈도우 디펜더가 해당 파일들을 강제로 제거하여 재부팅 후에도 큰 피해없이 마무리 되었습니다.

 

 

세줄 요약.

1. 윈도우 디펜더 의외로 성능이 대단합니다.

2. 윈도우에 SandBox 라는 기능 처음 알았는데 매우 좋았습니다. 가상화 머신이 이제 필요가 없네요.

3. 덕분에 랜섬웨어에 걸렸지만 큰 피해가 없었습니다. 휴..

kgoon님 포함 6명이 추천

작성자
NoYeah 80 Lv. (29%) 515770/524880EXP

신나는 도박사이트!

 

https://studyforus.com

댓글 10

제르엘
profile image
기업 타겟 랜섬웨어가 이런 식으로 배포되는군요. 이거 제대로 걸렸으면 피해가 막심했겠는데요?
가정이든 기업이든 수상한 exe 파일은 실행하지 않는 게 답인 것 같습니다.
comment menu
2021.02.24. 23:55

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

포인트 폭탄+ → 제르엘
제르엘님 축하합니다.
추가로 100포인트만큼 포인트 폭탄+를 받았습니다.
comment menu
2021.02.24. 23:55

신고

"포인트 폭탄+님의 댓글"

이 댓글을 신고 하시겠습니까?

삭제

"포인트 폭탄+님의 댓글"

이 댓글을 삭제하시겠습니까?

NoYeah 작성자 → 제르엘
profile image
자료들이 백업이 되어 있긴하지만 정신적인 타격이 컸겠죠.
comment menu
2021.02.25. 12:02

신고

"NoYeah님의 댓글"

이 댓글을 신고 하시겠습니까?

국내산라이츄
profile image
이력서를 프레지로 내요? 보통 사람인이나 잡코리아로 지원하고 아니더라도 docx로 내던데...

+디펜더가 생각보다 성능이 좋은가보네요.
comment menu
2021.02.25. 02:46

신고

"국내산라이츄님의 댓글"

이 댓글을 신고 하시겠습니까?

NoYeah 작성자 → 국내산라이츄
profile image
디펜더 약간 감동 했어요.
보통 한글. 워드. pdf. jpg 정도 이해하는데 exe는 불안하긴 했습니다.
comment menu
2021.02.25. 12:01

신고

"NoYeah님의 댓글"

이 댓글을 신고 하시겠습니까?

토리토
exe 수신을 아예 막는 Gmail이 괜찮은 조치였던 건가요?!!
comment menu
2021.02.25. 08:09

신고

"토리토님의 댓글"

이 댓글을 신고 하시겠습니까?

NoYeah 작성자 → 토리토
profile image
아닙니다.
구글 드라이브 압축 파일로 메일 와요.
comment menu
2021.02.25. 12:00

신고

"NoYeah님의 댓글"

이 댓글을 신고 하시겠습니까?

토리토 → NoYeah

한번도 안받아봐서 몰랐네요
comment menu
2021.02.25. 12:04

신고

"토리토님의 댓글"

이 댓글을 신고 하시겠습니까?

kgoon
다행입니다.
comment menu
2021.02.25. 08:48

신고

"kgoon님의 댓글"

이 댓글을 신고 하시겠습니까?

마당쇠15
profile image
저는 최근에 랜섬웨어 걸려서 포맷함 ㅠ
comment menu
2021.02.25. 19:19

신고

"마당쇠15님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 [작업 완료] 설 명절 맞이 서버 업데이트 안내 3 마스터 마스터 24.02.11.17:21 736
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 마스터 23.01.14.02:23 4407
공지 낚시성 불법도박 홍보 게시글을 주의하세요. 9 image 네모 네모 22.08.09.18:13 471
공지 슬기로운 포인트 벌이를 하는 법 (22.10.11 업데이트) 64 네모 네모 18.06.17.20:25 15377
6375 아이패드 업데이트 잘못했다가 홈 화면 배치가 난리났습니다. 14 image 제르엘 제르엘 21.09.22.02:01 1166
6374 금니 탈출 2회차... 5 image 국내산라이츄 국내산라이츄 22.05.30.00:24 1165
6373 포토샵 새로운버전 cc 2019 설치해봤는데 뭔가 어색하네요. 11 image 슬기 슬기 18.10.22.15:06 1162
6372 포켓몬이 이로치 따라큐를 밀어주는 것 같습니다. 13 image 제르엘 제르엘 17.09.30.00:27 1158
6371 네 어제 레스토랑 갔었는데요 5 image 국내산라이츄 국내산라이츄 21.12.13.23:54 1157
6370 적금 ~ 9 image 대전댁 title: 은메달대전댁 22.11.29.21:49 1150
6369 아이콘을 구매해보세요~~ 저처럼 보여용 3천냥 ㅋ 5 image 랩퍼투혼 랩퍼투혼 22.11.17.10:47 1150
6368 회사 때려치워야겠습니다. 4 국내산라이츄 국내산라이츄 21.09.26.01:38 1144
6367 어도비에서 불법 쓴다고 메시지 창까지 친절하게 띄워주시네요. 4 국내산라이츄 국내산라이츄 19.07.08.09:12 1134
6366 제 전화번호가 털린 것 같습니다. 21 image 제르엘 제르엘 22.01.26.19:39 1128
6365 유튜브 뮤직 좋네요 14 image joyful title: 에그joyful 18.06.30.17:08 1124
6364 충격! 철수와 영희 미래의 모습 도촬! 3 image 에듀 title: 맛스타의 자물쇠에듀 17.04.12.22:41 1116
6363 아까 개터졌습니다. 2 국내산라이츄 국내산라이츄 21.10.17.20:42 1113
6362 포커스라이터는 쓸 게 못 됩니다. 아 9 국내산라이츄 국내산라이츄 17.10.20.11:34 1111
6361 이야기네트워크의 부활? 5 image YJSoft YJSoft 22.12.13.15:54 1109
6360 url 파싱이 잘되는 사이트가 최고!! ㅋ 사클된다!// 야다 - 이미슬픈사랑 1 랩퍼투혼 랩퍼투혼 22.11.17.10:22 1108
6359 호그와트 레거시 재밌네요. 3 NoYeah NoYeah 23.02.09.00:50 1095
6358 컴퓨터가 죽었습니다. 5 제르엘 제르엘 22.03.24.03:20 1094
6357 KT 인터넷 말곤 80포트 개방해주는곳이 없네요 ㅠ 5 title: 은메달도다 16.12.18.10:37 1087
6356 윈도우 10 OS최신거 vs 8.1 버전 비교햇더니 ..... 8 핫슈 18.05.21.16:24 1086