반응형

작년 연말.. 사무소 건축사님 컴퓨터의 문서파일들이 vvv로 변환되는 사건이 발생해서 보안업체에 복구 관련 비용 문의까지 하는 일이 있었습니다.

(물론, 보안업체도 랜섬웨어를 복구하는 방법이 딱히 없기 때문에 결국 포기..)


그후로도 종종 건축사님 컴퓨터는 새로 포맷하고 윈도우를 재설치하였지만, 건축사님이 워낙 각종 인터넷 툴바를 쓰시는지라 여전히 이상한 현상들이 발생하곤 합니다. 툴바들이 돈 벌려고 시시때때로 광고창 띄우고 그러잖아요. ㅡㅡ;;


암튼... 오늘 갑자기 건축사님께서 제 컴퓨터를 열어보시곤, "넌 하드에 이상한 폴더가 안 생기냐?" 하고 물으십니다.


이상한 폴더?!!


확인해보니.. 허거거.. 정말 윈도우 루트 폴더에 !'?#$fc8 요따구의 요상한 폴더가 떡하니 있네요. ㅡㅡ;;


이거 또 바이러스 걸린 거 아닌가.. 램섬웨어 걸린 거 아닌가? 작은 소동이 발생했습니다.

사무실 내 다른 분 컴퓨터 중에도 이와 비슷한 폴더가 있는 컴퓨터가 2대 더 있더군요.


그래서 황급히 인터넷으로 확인해보니...


요즘 랜섬웨어가 유행하다 보니, 백신업체들이 랜섬웨어의 공격패턴에 따라 미리 대응하려고 "미끼 폴더와 미끼 파일"를 만드는 거라네요. ^^;;


특히, 안랩의 v3, 알툴즈의 알약이 랜섬웨어의 공격을 차단하려고 만든 거라고 합니다.


작은 해프닝으로 끝나서 다행입니다만...!!!!!!!!!!!!!!




알약은 공식블로그를 통해 이러한 사실을 공개했는데, 안랩은 확인할 방법이 없네요. 다만, 여러 사이트들에서 많은 분들이 해당 폴더(이상한 이름의 폴더)를 열어보고, 해당 파일(이상한 이름의 폴더)를 열어보는 모험을 감행하여 v3에서 만든 미끼 파일임을 확인하셨다고 하네요. ㅡㅡ;;


보안업체가 고객에게 이런 모험심을 키우는 행위를 왜 아무런 통보 없이 하는지는 잘 모르겠네요. 특히 안랩..

(전.. 금융 사이트 접속 때마다 v3 설치하라고 해서 안랩을 극도로 싫어합니다. 아~ 물론 안철수 씨도 정치인으로서는 비호감 ㅡㅡ;;)


암튼, 알약의 공지글을 링크로 걸어 봅니다. ^^


알약 공식 블로그 - 랜섬웨어 차단기능이 궁금하다!


http://blog.alyac.co.kr/492

반응형

WRITTEN BY
archjang
일단.. 만들면서 생각해보자. ^^

,