카오스(Chaos)에 대해 알아야 할 사항: 새로운 위험한 랜섬웨어

카오스(Chaos)에 대해 알아야 할 사항: 새로운 위험한 랜섬웨어

악성 코드라는 용어는 전자 장치를 의도적으로 손상시키거나 파괴하도록 설계된 유해한 소프트웨어를 설명하는 데 사용됩니다.

귀하의 컴퓨터는 어느 시점에서 바이러스, 트로이 목마 또는 웜과 같은 맬웨어와 싸워야 했지만 랜섬웨어를 접한 적이 있습니까 ?

겪어보신 분이라면 그게 얼마나 위험한 일인지 아실 겁니다. 아직 이런 상황이 발생하지 않았다면 랜섬웨어 공격이 빠른 속도로 증가하고 있기 때문에 아마도 가까운 시일 내에 이런 상황이 발생하게 될 것입니다.

카오스 랜섬웨어란 무엇입니까?

2021년 6월부터 트렌드마이크로 연구원들은 개발 중인 랜섬웨어 빌더인 Chaos를 모니터링해 왔습니다. 지하 해커 포럼에서 제공되는 이 프로그램은 FBI가 한때 역사상 가장 수익성이 높은 랜섬웨어로 묘사한 Ryuk 의 새 버전으로 광고됩니다.

혼돈은 Ryuk만큼 위험하거나 효과적이지 않을 수도 있지만 그렇다고 미래가 같지 않을 것이라는 의미는 아닙니다. 실제로 Trend Micro의 Monte de Jesus와 Don Ovid Ladores에 따르면 카오스는 최근 몇 달 동안 급속한 성장을 겪었습니다.

2021년 6월 9일에 출시된 버전 1.0은 파일을 실제로 암호화하는 대신 파일을 파괴한다는 점에서 랜섬웨어라기보다는 트로이 목마에 더 가까운 것으로 보입니다.

6월 17일에 출시된 약간 더 복잡한 버전 2.0에는 Windows 복구 모드와 관리자를 위한 고급 옵션을 비활성화하는 기능이 있습니다. 그러나 파일을 암호화하는 대신 덮어쓰기 때문에 피해자가 몸값을 지불할 동기가 없습니다.

7월 5일에 출시된 버전 3.0에는 자체 암호 해독기가 포함되어 있으며 크기가 1MB 미만인 파일을 암호화할 수 있습니다.

8월 5일에 출시된 버전 4.0은 암호화할 수 있는 파일의 상한을 2MB로 늘리고 랜섬웨어 생성기 사용자에게 피해자의 컴퓨터 배경화면을 변경하는 기능과 같은 더 많은 옵션을 제공했습니다.

각 버전에는 하단에 비트코인 ​​지갑 주소가 포함된 다음과 같은 랜섬노트가 함께 제공됩니다.

"귀하의 모든 파일이 암호화되었습니다. 귀하의 컴퓨터는 랜섬웨어 바이러스에 감염되었습니다. 귀하의 파일은 암호화되었으며 당사의 도움 없이는 암호를 해독할 수 없습니다. 파일을 다시 가져오려면 어떻게 해야 합니까? 구입할 수 있습니다. 당사의 특별한 암호 해독 소프트웨어인 이 소프트웨어를 사용하면 모든 데이터를 복구하고 컴퓨터에서 랜섬웨어를 제거할 수 있습니다. 소프트웨어 가격은 $1,500입니다. 결제는 비트코인으로만 가능합니다."

대략 번역:

"모든 파일이 암호화되었습니다. 컴퓨터가 랜섬웨어 바이러스에 감염되었습니다. 파일을 다시 가져오려면 특수 암호 해독 소프트웨어를 구입하세요. 이 소프트웨어를 사용하면 모든 데이터를 복구하고 컴퓨터에서 랜섬웨어를 제거할 수 있습니다. 소프트웨어 가격은 $1500입니다. . 결제는 비트코인으로만 가능합니다."

트렌드마이크로에 따르면, 카오스는 "완제품은 아니지만" "맬웨어 배포 및 배포 인프라에 접근할 수 있는 악의적인 행위자의 손에" 큰 피해를 입힐 수 있다.

그렇다면 Chaos 또는 유사한 랜섬웨어를 제거하는 방법은 무엇입니까?

카오스 랜섬웨어를 제거하는 방법?

사이버 범죄자를 절대 믿지 마십시오. 몸값을 지불하더라도 그들은 파일을 잠금 해제할 이유가 없습니다.

랜섬웨어를 직접 제거하고 싶다면 방법은 다음과 같습니다.

인터넷 연결 끊기

먼저 랜섬웨어가 네트워크의 다른 장치를 감염시키는 것을 방지하기 위해 감염된 장치를 격리해야 합니다.

PC가 이더넷을 통해 인터넷에 연결된 경우 즉시 이더넷 케이블을 분리하세요 . 무선 네트워크를 통해 연결하는 경우 Wi-Fi를 꺼야 합니다 . 그러기 위해서는 다양한 방향이 있습니다.

가장 빠른 해결 방법은 설정 > 네트워크 및 인터넷 으로 이동하여 비행기 모드를 켜는 것입니다 . 네트워크 및 인터넷 페이지 에서 비행기 모드를 클릭한 다음 상단의 토글을 사용하여 비행기 모드를 켭니다.

비행기 모드 켜기

모든 외부 저장 장치 연결 해제

그런 다음 랜섬웨어가 접근하는 것을 방지하기 위해 모든 외부 저장 장치(휴대용 하드 드라이브, 플래시 드라이브 등)를 분리하되, 수동으로 분리하지 마십시오.

이 PC 로 이동하여 연결된 각 장치를 마우스 오른쪽 버튼으로 클릭하고 꺼내기를 선택한 다음 장치를 수동으로 분리합니다.

카오스(Chaos)에 대해 알아야 할 사항: 새로운 위험한 랜섬웨어

모든 외부 저장 장치 연결 해제

또한 랜섬웨어가 클라우드 데이터를 손상시키거나 암호화하는 것을 방지하려면 클라우드 저장소 계정(Microsoft OneDrive, Google Drive, Dropbox, Amazon Drive 등)에서 로그아웃해야 합니다.

랜섬웨어 식별

다른 장치를 사용하여 인터넷에 접속하여 온라인에서 단서를 검색하세요. 예를 들어, 몸값 메시지를 입력하고, 랜섬웨어가 제공한 암호화폐 지갑 주소나 이메일을 검색할 수 있습니다.

아무것도 나타나지 않으면 랜섬웨어 ID로 이동하세요 . 여기에 연락을 위해 랜섬웨어가 제공하는 이메일 주소를 입력할 수 있습니다. 그러면 ID Ransomware가 악성 코드를 식별하고 이에 대한 자세한 정보를 제공합니다.

카오스(Chaos)에 대해 알아야 할 사항: 새로운 위험한 랜섬웨어

랜섬웨어 ID

디코딩 수행

랜섬웨어를 식별한 후에는 파일의 암호를 해독해 볼 수 있습니다. No More Ransom Project 웹사이트를 방문하여 오른쪽 상단에 있는 Decryption Tools를 클릭하세요 .

검색창에 식별된 랜섬웨어의 이름을 입력하세요.

암호 해독기를 사용할 수 있는 경우 이 도구는 컴퓨터에 침투한 랜섬웨어를 제거하고 암호화된 파일을 잠금 해제하거나 복구하는 방법에 대한 자세한 지침을 제공합니다.

카오스는 아직 공식적으로 배포되지 않았으므로 당연히 해독기도 없을 것입니다.

이 웹사이트의 작동 방식을 설명하기 위해 기사에서는 검색창에 "Jigsaw"를 입력합니다.

카오스(Chaos)에 대해 알아야 할 사항: 새로운 위험한 랜섬웨어

Jigsaw 랜섬웨어에 사용할 수 있는 암호 해독기

Jigsaw는 2016년에 생성된 랜섬웨어 악성 코드이므로 수천 대의 컴퓨터를 감염시켰다고 가정하는 것이 합리적입니다.

아래에서 볼 수 있듯이 이 사이트는 여러 가지 디코더와 이를 수행하는 방법에 대한 지침을 제공합니다.

컴퓨터를 감염시킨 랜섬웨어에 사용할 수 있는 암호 해독기가 없는 경우 가장 좋은 방법은 IT 전문가에게 문의하는 것입니다.


Windows + V: 많은 Windows 사용자들이 모르는 유용한 단축키

Windows + V: 많은 Windows 사용자들이 모르는 유용한 단축키

다른 많은 플랫폼과 마찬가지로 Windows에도 "클립보드 기록"이라는 특수 클립보드 관리자가 있습니다.

Windows 10에 macOS Big Sur/iOS 14 위젯을 설치하는 방법

Windows 10에 macOS Big Sur/iOS 14 위젯을 설치하는 방법

macOS Big Sur 버전은 최근 WWDC 컨퍼런스에서 공식적으로 발표되었습니다. 그리고 Rainmeter 도구를 사용하면 macOS Big Sur의 인터페이스를 Windows 10으로 완전히 가져올 수 있습니다.

RDSealer 악성 코드로부터 원격 데스크톱을 보호하는 방법

RDSealer 악성 코드로부터 원격 데스크톱을 보호하는 방법

RDSealer는 RDP 서버를 감염시키고 원격 연결을 모니터링하여 자격 증명과 데이터를 훔치려는 악성 코드입니다.

파일 탐색기를 대체할 최고의 Windows용 파일 관리 소프트웨어 7가지

파일 탐색기를 대체할 최고의 Windows용 파일 관리 소프트웨어 7가지

이제 파일 탐색기에 작별 인사를 하고 타사 파일 관리 소프트웨어를 사용할 때가 되었습니까? 다음은 최고의 Windows 파일 탐색기 대안 7가지입니다.

LoRaWAN은 어떻게 작동하나요? IoT에 왜 중요한가요?

LoRaWAN은 어떻게 작동하나요? IoT에 왜 중요한가요?

LoRaWAN 또는 장거리 무선 영역 네트워크는 장거리 저전력 장치 간의 통신에 유용합니다.

Windows 10에서 고급 시작 옵션을 여는 8가지 방법

Windows 10에서 고급 시작 옵션을 여는 8가지 방법

고급 시작 옵션으로 이동하면 Windows 10 재설정, Windows 10 복원, 이전에 생성한 이미지 파일에서 Windows 10 복원, 시작 오류 수정, 명령 프롬프트를 열어 다른 옵션 선택, UEFI 설정 열기, 시작 설정 변경 등을 수행할 수 있습니다. ..

소셜 네트워크 계정에 로그인하기 전에 신중하게 생각해야 하는 이유는 무엇입니까?

소셜 네트워크 계정에 로그인하기 전에 신중하게 생각해야 하는 이유는 무엇입니까?

새로운 서비스에 가입할 때마다 사용자 이름과 비밀번호를 선택하거나 Facebook이나 Twitter로 간단히 로그인할 수 있습니다. 하지만 꼭 해야 할까요?

Google DNS 8.8.8.8 및 8.8.4.4 변경 지침

Google DNS 8.8.8.8 및 8.8.4.4 변경 지침

DNS Google 8.8.8.8 8.8.4.4는 많은 사용자가 특히 네트워크 액세스 속도를 높이거나 차단된 Facebook에 액세스하기 위해 사용하기로 선택하는 DNS 중 하나입니다.

Windows 10에서 항상 InPrivate 모드로 Microsoft Edge를 시작하는 방법

Windows 10에서 항상 InPrivate 모드로 Microsoft Edge를 시작하는 방법

공유 Windows 10 컴퓨터에서 Microsoft Edge를 사용하고 검색 기록을 비공개로 유지하려는 경우 Edge가 항상 InPrivate 모드에서 실행되도록 설정할 수 있습니다.

대칭 암호화와 비대칭 암호화의 차이점 살펴보기

대칭 암호화와 비대칭 암호화의 차이점 살펴보기

오늘날 일반적으로 배포되는 암호화에는 대칭 암호화와 비대칭 암호화라는 두 가지 유형이 있습니다. 이 두 암호화 유형의 기본적인 차이점은 대칭 암호화는 암호화 및 암호 해독 작업 모두에 단일 키를 사용한다는 것입니다.