랜섬웨어 신고를 해도 범인을 찾을 수 있는 방법이 제한적라서

데이터 가치가 높다면 복구를 진행할 수밖에 없는 상황이 됩니다.

피해 사례는 매년 증가하고 있는데, 보안이 체계화된 기업에서조차 감염문제로

큰 곤욕을 얻은 것을 보아 심각한 문제가 아닐 수 없어요.


공격자들은 존재를 꽁꽁 숨겨 작업을 진행하고

파일 암호키 대가를 요구할 때도 가상화폐 거래를 원하기 때문에

쉽게 찾아내지 못하는 안타까움이 있습니다.













랜섬웨어 신고 전 확인해야 될 부분은 확장자 변환 유무입니다.

매그니베르, gandcrab, krab, 헤르메스 등 바이러스 종류는 아주 다양해요.

수천 여가지의 확장자가 존재하기에 제대로 확인해야 합니다.


개인적으로 문제를 해결하기 위해 확장자를 변경하거나

삭제하는 것은 오히려 복구 확률을 떨어뜨리는 행동이기 때문에

그대로 유지시켜두는 것이 가장 좋아요.













공격자들은 보안이 취약한 경로를 통해 사용자 PC에 침투합니다.

감염시킨 파일을 대상으로 키값을 요구하는데요.

어던 회사에 데이터복구를 맡기느냐에 따라 가능성 여부까지

달라지기 때문에 신중히 컨텍하는 것이 중요합니다.


회사가 실제로 존재하고 내방 유무, 엔지니어와의 상담이

가능한지 등 꼼꼼히 체크하세요. 저희는 랜섬웨어 신고시 무상 점검을

통해 진단부터 도와드리고 있습니다.













바이러스 종류마다 다르지만 복호화 내용이 적혀있는

'랜섬노트' 메모장은 모두 생성이 됩니다.

그들이 남겨둔 메세지로 복호화를 할 수 있는 방법이 적혀 있어요.

요구하는 비용을 확인할 수 있고 제한된 시간 안에

문제를 해결하지 못하면 키값을 삭제해버리는 경우도 있어

신중히 접근하는 것이 맞습니다.


무료 상담 1688-9234













ransom 예방방법 중 가장 중요하다고 알려드리는 부분은 백업입니다.

평소 중요한 자료를 백업한다면 문제가 발생하더라도 쉽게 해결 할 수 있어요.

컴퓨터 외 저장장소에 저장해주세요!




무료 상담 1688-9234










'데이터복구' 카테고리의 다른 글

Magniber 랜섬웨어  (0) 2018.08.07
헤르메스 바이러스  (0) 2018.07.16
랜섬웨어 메일  (0) 2018.07.05
랜섬웨어 대응  (0) 2018.07.05
krab 감염  (0) 2018.07.04







랜섬웨어 메일에 주의를 기울여야 겠습니다.

한국어로 된 메일을 이용한 ransom이었던 갠드크랩이 변종돼 krab으로 확인됐어요.

지인이나 기업으로 사칭하여 클릭을 유도하는 방법을 이용했기에

재확인하는 습관을 가지는 것이 좋겠습니다.

수신받기로 약속되어 있는 자료인지 꼭 확인해주세요.

혹시라도 실행시켰다면 PC를 계속 사용하지 말고 문의할 수 있습니다.













랜섬웨어 메일 감염이 되면 처음 확인할 수 있는 증상이 확장자 변환이예요.

기존 확장자 뒤에 .krab / .crab / .(영문)으로 변경되지 않으셨나요?

새로 붙은 영문을 삭제해도 원상태로 돌아오지 않고 오히려 가능성이 낮아집니다.




임의 변경 또는 삭제를 했다면 빠른 시간내 점검을 받는 것이 좋겠습니다.

컴퓨터 안에 중요한 데이터가 없다면 포맷을 진행할 수도 있는데요.

2차 감염을 차단하기 위해 진단을 받고 깨끗하게 치료하는 것이 중요합니다.













알집 압축파일, 이미지, 링크 등을 첨부하여 클릭을 유도합니다.

내용은 실제로 기업에서 사용되는 것을 사용하기 때문에 쉽게 클릭할 가능성이 높은데요.


ransomware에 대해 잘 모르는 분들이 많으시더라고요.

이 포스팅을 숙지하셨다면 주의할 수 있을 듯 합니다.













ransom에 감염되면 랜섬노트라 불리는 메모장이 자동 생성되는데요.

내용을 보면 암호화 파일을 열 수 있는 방법이 적혀있습니다.

개인적으로 이 문제를 해결하기는 어려운 것이 사실이고요.

그들이 요구하는 비용을 지불해야 하는데, 위험요소가 많습니다.













PC 바이러스 중에서도 악질인 ransomware!

제대로 치료하는 게 맞습니다.

컴퓨터 안에 침투된 숙주를 찾아 문제를 해결해야 안전하게 사용할 수 있어요.

네트워크를 함께 사용하는 컴퓨터가 있다면 모두 꺼주세요.




무료 상담 1688-9234




'데이터복구' 카테고리의 다른 글

헤르메스 바이러스  (0) 2018.07.16
랜섬웨어 신고  (0) 2018.07.05
랜섬웨어 대응  (0) 2018.07.05
krab 감염  (0) 2018.07.04
krab 복구툴  (0) 2018.07.04







랜섬웨어 대응 방법은 다양하게 존재하지만

일반 컴퓨터 사용자들이 쉽게 기억할 수 있는 방법을 알려드리겠습니다.


우선 예방을 통해 데이터를 지키는 것부터 시작돼요.

공격자들은 자료를 타깃하여 암호화시킨 뒤 돈을 요구하기 때문입니다.


기본적으로 백업을 해둔다면 PC에 어떤 문제가 생겨도 쉽게 해결할 수 있답니다.













7월초에 발견된 gandcrab v4 변종 krab 랜섬웨어가 언제 활동을 시작할지는 아무도 모릅니다.

그렇기 때문에 백업 등을 통해 미리 대비하는 것이 필요해요.


만약 메모장이 생성되었다면 PC 사용을 중단하세요.

네트워크를 통해 감염되기에 랜선을 뽑아 차단하는 것도 잊지마시고요!

메모장을 삭제하면 안되는 이유는 간단합니다.

그들이 복호화할 수 있는 방법을 적어뒀기 때문에 시스템 종료 후

랜섬웨어 대응을 알아볼 수 있답니다.













컴퓨터 보안을 신경써서 사용하는 것도 랜섬웨어 대응 법이 될 수 있습니다.

보안이 취약해진 틈을 노려 공격이 진행되기에 윈도우 정품을 사용하는 것을 권장해요.

윈도우 10같은 경우 자동 업데이트가 되기에 랜섬 감염이 적습니다.

또한 주기적으로 보안 프로그램을 실행시켜주는데, 감염 증상이 나타날 경우 사용하지마세요.

ransom이 우회하여 2차 피해로 이어지기도 하기 때문입니다.













랜섬 감염이 되면 확장자 변환도 나타납니다.

.(영문), .krab 등오로 변경될텐데 임의적으로 변경이나 삭제는 권유하지 않아요.

만약 바꾸게 되면 복구가능성이 희박해진답니다.

혹시라도 임의적인 조치를 했다면 데이터에 대해 잘 아는 곳에 빨리 연락을 취하셔야 해요.

DATA 가치가 낮다면 포맷을!













PC 취약점 관리와 패치의 중요성

-웹브라우저, OS, 응용 프로그램 소프트웨어 취약점을 패치해야 합니다.


 컴퓨터 안으로 침투할 수 있는 경로를 모두 차단하는 것이 좋겠죠?

귀찮다고 생각하지 마시고, 주기적으로 작업을 해둔다면 안전하게 PC를 사용할 수 있어요.













컴퓨터 外 저장장치에 미리 백업 작업을 진행한다면

공격자들이 요구하는 조건을 지킬 필요도 없이 포맷만으로 문제를 해결할 수 있습니다.

그들은 파일 암호화를 대가로 가상화폐를 요구하는데요.

요구하는 비용이며 제한된 시간에 해결하지 못하면 안되는 부담이 큽니다.

개인이나 기업에서 혹시모를 사태에 대비해서 예방하는 것이 도움이 되겠습니다.







무료 상담 1688-9234








'데이터복구' 카테고리의 다른 글

랜섬웨어 신고  (0) 2018.07.05
랜섬웨어 메일  (0) 2018.07.05
krab 감염  (0) 2018.07.04
krab 복구툴  (0) 2018.07.04
KRAB-DECRYPT.txt  (0) 2018.07.04




krab 파일복구 문의가 늘어나는 것으로 보아

gandcrab v4에서 변종된 랜섬웨어 활동이 시작되는 것 같아요.


문제가 발생했다면 안전하게 krab 감염을 치료할 수

있는 방법은 무엇이 있을까요?







확장자는 .krab로 변환되어 있을텐데요.

이 경우 확실하게 krab 감염이 된 것이기 때문에 컴퓨터 사용을 중단해주세요.


그리고 기존 확장자 뒤에 붙어 있는 크랩을 삭제한다고해서

파일이 실행되는 것은 아니기 때문에 그대로 두는 것이 복구가능성을

높일 수 있는 방법이 됩니다.







gandcrab v4에서 변종되어 나온 krab 감염은

취약점이 아직 완벽하게 확인되지는 않았지만 기존과 같이

이메일 취약점을 노린 것 같습니다.


E-Mail에 첨부되어 있는 파일과 링크를 클릭하는 것만으로도

감염이 될 수 있기 때문에 주의하는 것이 좋겠어요.







krab 감염시 파일을 복구 하기 전 메모장을 확인할 수 있는데요.


메모장의 이름은 KRAB-DECRYPT.txt으로 확인됩니다.

공격자가 남겨둔 메세지로 암호화된 파일의 키값을 얻을 수 있는

방법이 적혀 있기에 삭제하면 안돼요!


그리고 정확한 안내와 상황을 파악하기 위해 점검을 받아보는

것이 좋겠습니다.







krab 감염이 되었고, 중요한 데이터가 많아 꼭

복구를 해야 하는 상황이라면?

회사 존재 여부 확인, 엔지니어 상주 여부, 내방 가능한지 등을

확인하여 믿고 맡길 수 있는 곳을 찾는 것이 중요해요.


정직한 곳을 찾아 2차 피해없이 안정적으로 복구하는 것이

데이터 복구율에도 영향이 있답니다.







마지막으로 krab 감염을 예방할 수 있는 방법을 찾아볼게요.


백업이 가장 필요한 작업이라고 할 수 있습니다.

백업을 통해 중요 데이터를 미리 보관해둔다면 어떤 문제가 발생해도

공격자들이 요구하는 조건을 지킬 필요없이

포맷만으로 깨끗한 상태의 PC를 사용하실 수 있어요.




무료 상담 1688-9234






'데이터복구' 카테고리의 다른 글

랜섬웨어 메일  (0) 2018.07.05
랜섬웨어 대응  (0) 2018.07.05
krab 복구툴  (0) 2018.07.04
KRAB-DECRYPT.txt  (0) 2018.07.04
컴퓨터 바이러스 치료  (0) 2018.07.03




갠드크랩 랜섬웨어 변종이 발견되었습니다.

한국어로 적힌 이메일을 사칭하여 클릭을 유도해서 감염시키곤 했었는데요.

현재도 이런 방법으로 접근할 가능성이 높기에

e-mail 사용에 주의하셔야 겠습니다.







기존 GANDCRAB는 이메일 취약점을 노리며 공격을 진행했고

5월부터 서서히 사라졌습니다.


하지만 이번에 나온 GANDCRAB V4 변종은 c&c 서버와 통신없이 암호화되네요.


문서편집, 데이터 관련 프로세스 실행 후

파일이 암호화된다는 것은 기존 감염 방법과 동일합니다.







공격자에 의해 데이터가 암호화된 경우 확장자는 .krab로 변환돼요.


안타깝게도 krab 복구툴은 존재하지 않으며, 언제 툴이 나올지 누군가가 만들어낼 지는

아무도 모르는 일이기 때문에 복호화가 필요한 상황입니다.







krab 복구툴이 존재하지 않기 때문에 공격자들이 요구하는

조건을 들어줘야 하는데요. 가상화폐를 지불해서 암호키를 얻어야 합니다.


KRAB-DECRYPT.txt 메모장을 통해 결제 안내문을 확인할 수 있어요.


이번에 변종되어 나타난 랜섬은 특이하게

갠드크랩 키와 PC 데이터 정보가 메모장에 적혀있네요.







회사/지인의 이름으로 발신된 메일이라도 재확인하고

열어보는 것이 좋겠습니다.

클릭 시 버벅거리는 증상과 함께 바로 감염이 되기도 한답니다.

변종된 랜섬이 어떤 취약점을 노리는 지는 아직 몰라요.

하지만 기존에 활동한 것을 유추해볼 때 이메일을 활용할 가능성을 배제할 수도

없기 때문에 주의하는 것을 권유드립니다.







발생한 지 오래된 ransomware가 아니기 때문에

언제 활발히 유포될지는 아무도 몰라요.

하지만 krab 복구툴이 필요치 않는 상황을 위해

미리 예방하고 랜섬에 대한 대응책을 세운다면 도움이 될거예요.


우리가 사용하는 중요한 데이터들이 암호화된다고 생각해보세요.

백업 작업이 귀찮게 생각되지 않을 거랍니다.


대응책으로는 의심 증상이 보인다면 네트워크를 차단하기 위해

컴퓨터 사용을 중단하고 랜선을 뽑아주세요!




무료 상담 1688-9234






'데이터복구' 카테고리의 다른 글

랜섬웨어 대응  (0) 2018.07.05
krab 감염  (0) 2018.07.04
KRAB-DECRYPT.txt  (0) 2018.07.04
컴퓨터 바이러스 치료  (0) 2018.07.03
확장자 변경  (0) 2018.07.03




올초부터 5월까지 활발한 공격 형태를 보인 갠드크랩이

gandcrab v4로 변종되어 나타났습니다.

한동안 잠잠하더니 역시나 업그레이드 되어 나타났네요.

한국어로 된 이메일을 통해 감염경로를 사용했던 갠드크랩,

표적형부터 무작위 공격까지 다양했습니다.







이렇게 변종된 ransom은 KRAB-DECRYPT.txt 메모장이 생성돼요.

암호키를 풀 수 있는 방법이 적혀있는데, 전문가가 아니라면 해결하기 힘들답니다.


결제 안내 문구를 확인할 수 있는 txt이고요.

기존과 다른 부분은 컴퓨터 정보와 갠드크랩 키가 포함되어 있는 것입니다.







이번에 새롭게 나온 것은 C&C 서버와 통신없이

데이터가 암호화됩니다.

데이터 관련 프로세스가 실행 -> 종료 후 암호화가 진행되는 부분은

기존 랜섬과 동일해요.







확장자가 krab로 변환이 된 것을 확인했다면 감염이 맞습니다.

KRAB-DECRYPT.txt은 삭제하면 안되는 파일입니다.

만약 변경이나 삭제 등 임의적인 조치를 한다면 중요한 DATA는 다시는

실행시킬 수 없게 돼요.







7월 초 KRAB-DECRYPT.txt이 확인된 만큼 이제는 공격이 준비되었나 봅니다.


중요한 자료는 미리 백업을 진행하시고요. 메일 사용시 주의해야 할 것 같습니다.

지인을 사칭한 작업이 이뤄진 만큼 재확인해서 확인하세요!







공격자는 존재를 숨기기 위해 가상화폐를 요구합니다.

암호화된 파일을 살리기 위해 적은 비용이 필요한 것이 아니기 때문에

평소에 중요한 데이터는 컴퓨터 외 저장장치에 저장해두는

것이 도움이 된답니다.


무료 상담 1688-9234











'데이터복구' 카테고리의 다른 글

krab 감염  (0) 2018.07.04
krab 복구툴  (0) 2018.07.04
컴퓨터 바이러스 치료  (0) 2018.07.03
확장자 변경  (0) 2018.07.03
삭제파일 복구  (0) 2018.07.03




"확장자 변환, 끊임없이 변종되어 나타나는 랜섬웨어"


종류가 너무 낳은 ransomwar, 소중한 우리의 데이터를 암호화시킨 뒤 돈을 요구하는 행동을 보면

황당합니다. 지금 이 시간에도 끊임없는 공격을 취해 이득을 얻어내고 있답니다.








랜섬웨어 종류는 수천 여가지로 매우 다양합니다.

특히 매그니베르와 갠드크랩 변종의 감염 피해가 속출하고 있는 것을 보니, 문제가 되고 있음이 확실하네요.

이렇게 문제가 발생하면 그들에게 비용을 지불하여 키값을 얻어내야 합니다.

비용이 발생하는 부분으로 개인적으로 해결하기에는 위험요소가 많은 것이 사실입니다.







복호화를 진행하는 곳의 도움을 받을 수 있는데요.

시간이 자동으로 카운트되는 my decryptor이라는 파일 또한 실행됩니다.

공격자가 요구하는 시간이 자동으로 흐르고, 시간 안에 코인을 지불하지 못하면 복구가능성이 낮아져요.

이를 방지하면서 안정적으로 확장자 변경 문제를 치료할 수 있는 곳을 찾아야 합니다.







회사를 컨택할 때 주의할 점은?

실제로 회사가 존재하고 방문이 가능한지 알아보셔야 합니다. 엔지니어에게 상담을 받을 수 있는 지 등

기본적인 내용을 확인하는 것이 중요합니다. 실제로 복구 경험이 있는, 실력있는 엔지니어에게 맡기는 것이 중요합니다.

잘 모르고 맡겼다가 2차 피해로 이어질 수 있기 때문이예요. 비용을 안내할 때 직접 보여드리고 설명드릴 수 있는

퍼펙트데이터와 같은 곳을 찾는 것이 좋겠죠?







랜섬웨어는 무서운 바이러스로 손에 꼽힙니다.

특히 우리가 사용하는 PC에는 개인정보, 기밀문서가 존재하는 만큼 신중히 처리할 수 있어요.

지금까지 쌓은 데이터, 소중한 추억이 깃든 사진이 랜섬웨어에 의해 모두 사라질 수도 있습니다.

이런 상황에 놓이면 어쩔 수 없이 공격자들이 요구하는 비용을 지불하고 복호화를 해야하는데,

되도록이면 밑고 맡길 수 있는 곳에 맘놓고 맡기는 것이 좋을듯 해요.







열심히 활동중인 랜섬을 해결하기 위한 공간이 마련되어 있는지, 엔지니어의 실력을 따져볼 수 있습니다.

무작위 공격이 진행되는 만큼 공격을 피할 수 있다는 생각을 가지는 것은 위험해요.

언제 확장자 변경 등의 문제가 일어날 지 모르기에 대처하는 것이 중요합니다.

보안이 취약한 경로를 통해 감염되기에 윈도우 정품을 사용해주시고요. 보안을 최신으로 업데이트 해주세요.







확장자 변경으로 감염 증상을 확인할 수 있습니다.

기존 프로그램 .(영문)이 붙어 있는 모습을 확인할 수 있는데요. 임의로 변경이나 삭제하는 것은 NO!

네트워크를 차단하기 위해 랜선을 뽑고 점검을 받아볼 수 있어요.


퍼펙트데이터였습니다.


무료 상담 1688-9234



'데이터복구' 카테고리의 다른 글

KRAB-DECRYPT.txt  (0) 2018.07.04
컴퓨터 바이러스 치료  (0) 2018.07.03
삭제파일 복구  (0) 2018.07.03
.krab  (0) 2018.07.02
ransom  (0) 2018.07.02




안녕하세요. 퍼펙트데이터입니다.

ransomware가 활발히 활동하면서 개인/기업에서 중요하게 다루는 파일들이 모두 암호화되고 있어요.

아직 랜섬웨어에 대해 잘 모르는 분들이 많으시더라고요. 그래서 나도 모르게 보안을 취약하게 만드는 행동을 하게 됩니다.

무료 파일 다운로드 사이트를 활발히 이용하고 사칭 이메일에 첨부된 링크와 파일도 클릭합니다.

경로를 만들어주는 것밖에 안됩니다. 이렇게 감염된 바이러스는 여러분의 컴퓨터에 있는 중요한 데이터를 모두 감염시키고

삭제파일 복구를 진행해야 하는 상황을 만들어요.







삭제파일 복구를 원하는 분들의 PC를 점검하면 read_me.txt 메모장이 생성된 것도 확인할 수 있습니다.

공격자가 남긴 메세지인데 복호화, 암호키를 풀 수 있는 방법이 나열되어 있어요.

하지만 해결할 수 있는 사람은 얼마나 될까요? 거의 없다고 봐도 과언이 아닙니다. 랜섬웨어 쪽으로 전문가가 아닌 이상

1:1 접근을 통해 해결하기가 어렵답니다.







잘 모르고 1:1로 접근했다면 또 다른 문제가 발생할 수 있기 때문에 이 부분에 대해 제대로 숙지하는 것이 좋습니다.

저희가 권장하는 방법은 아닙니다. readme 메모장을 삭제하지 않았다면 복구가능성이 있어요. 하지만 삭제를 하게 된다면

삭제파일 복구가 어려워집니다. 그들이 남긴 내용을 보면 어이가 없을 거예요. 나도 모르게 PC에 무단 침입하여

소중한 데이터를 모두 암호화했으니까요. 그래서 제대로 치료하는 것이 중요합니다.







치료를 원하는 분들의 컴퓨터를 점검해보면 My Decryptor이라는 파일도 생성되는데, 여기서는 공격자가 원하는 돈을

가상화폐로 지불하는 것을 원합니다. 그리고 시간이 카운트되기 시작하는데 여기서 또 당황스러움을 느끼실 겁니다.

시간이 모두 지나면 삭제파일 복구 가능성은 매우 낮아진다고 볼 수 있어요. 암호키를 삭제하거나, 처음 요구했던 비용에서

2배 이상을 원하는 거죠. 정말 중요한 데이터라서 꼭 복구를 해야하는 상황이라면 그들이 안내한 시간 안에 해결하는 것이

도움이 됩니다.







파일 실행이 안되어 확인해보니, 확장자가 바껴있다? 이때 기존 확장자만 남겨놓고 삭제하는 경우가 많아요.

왜냐하면 랜섬웨어 대처법을 잘 모르는 분들이 많기 때문이죠. 그렇게 되면 자료를 모두 날려버릴 수 있기 때문에

변경된 부분을 그대로 두고 시스템을 종료하는 것이 대응법이라고 할 수 있습니다.

삭제파일 복구 진행을 도와줄 곳을 찾는 곳이 도움이 될텐데요. 공격자를 찾아 벌을 주고 싶지만 존재를 숨길 수 있는

가상화폐를 요구하며 꽁꽁 숨어버립니다. 매우 안타까운 현상황입니다.







복호화를 진행할 수 있는 곳이며, 원상태로 자료를 살릴 수 있는 퍼펙트데이터입니다.

점검을 통해 삭제된 내용을 확인하고 가능성에 대해 안내드린답니다. 엔지니어가 모든 점검, 솔루션을 도와드리고 있으니

걱정마세요. 그리고 가능성을 높이기 위해 중요한 것은 랜섬웨어 증상과 의심스러운 상황이 발생하면 컴퓨터를 끄고

랜선을 뽑는 것입니다. 현재 매그니베르, 크랩의 활동이 보이기 때문에 컴퓨터 사용에 주의하셔야 겠습니다.


무료 상담 1688-9234






'데이터복구' 카테고리의 다른 글

컴퓨터 바이러스 치료  (0) 2018.07.03
확장자 변경  (0) 2018.07.03
.krab  (0) 2018.07.02
ransom  (0) 2018.07.02
랜섬웨어 파일  (0) 2018.07.02




.krab 랜섬웨어 주의요망!


gandcrab v4 버전의 새롭게 변종된 ransom이 확인되었어요.


정확한 유포방식은 아직 발견전이지만 파일이 암호화되기 때문에

중요한 데이터는 미리 백업해주세요.







파일 확장자가 .krab로 변환되는데요.

암호화된 폴더 파일 속성값을 가진 random 파일명. lock 파일을

임시 생성한 다음 암호화하여 자동으로 삭제되는 것까지

현재 확인되었습니다.







감염된 폴더 안에는 krab-decrypt.txt 결제안내 File이 생성됩니다.

공격자들이 남긴 메세지로 삭제하면 안되는 거예요.

메모장에는 복호화 방법이 안내되어 있지만 혼자 해결하기는 힘든 일이죠.


저희는 엔지니어의 무상 점검을 통해 현명한 판단을 할 수

있도록 도움드립니다.







공격자들은 비트코인과 대시코인을 요구합니다.


이 또한 개인적으로 해결하는데 어려움이 따르기 때문에

신중히 접근하는 것이 중요합니다.


krab 랜섬웨어가 발생하면 컴퓨터 사용을 중단한 뒤

네트워크 차단 열쇠인 랜선을 뽑아주세요.







7월 초 .krab 랜섬웨어 감염을 확인됐어요.

조만간 활발한 활동이 진행될 수 있기 때문에 컴퓨터 사용주의입니다.


특히 이메일 제목, 지인 사칭, 첨부 파일 및 링크 등

재확인 후 클릭해주세요.



무료 상담 1688-9234






'데이터복구' 카테고리의 다른 글

확장자 변경  (0) 2018.07.03
삭제파일 복구  (0) 2018.07.03
ransom  (0) 2018.07.02
랜섬웨어 파일  (0) 2018.07.02
랜섬웨어 예방법  (0) 2018.07.02




ransom에 대한 관심은 세계적으로 높습니다.


공격자를 쉽게 색출하지 못하는 안타까움과

PC 안에 있는 데이터가 암호화되어 대가를 지불해야 복구할 수 있는

문제 때문이죠.


이런 문제를 해결하기 위해 국내외에서 예방법과 대응책을 만들어

알리고 있는데, 그만큼 무서운 바이러스입니다.







"파일 확장자 뒤에 처음 보는 영어가 있어요.

열리지 않는데, 삭제해도 되나요? 영어를 없애면 쓸 수 있을까요?"


이렇게 문의를 주시면 천만다행으로 복구능성이 있어요.

: 개인적으로 삭제 or 변경한다면 사용할 수 없게 된답니다.


안에 있는 데이터가 깨지면 살리기 어려워 집니다.

그래서 ransom 외 컴퓨터 사용에 이상이 생긴다면 문의를 통해

조언을 얻을 수 있습니다.


랜섬일 경우 네트워크를 차단하는 것이 중요해서

랜선을 뽑고 기다리는 것이 좋아요.







랜섬웨어 감염 후 사용자 PC에는 또 다른 두개 파일이 생성돼요.

리드미와 마이디크립터죠.


모두 삭제해서는 안됩니다. 복호화 방법, 비용, 시간 등이 적혀 있기 때문입니다.


전문가가 아닌 이상 개인적으로 해결하는데 어려움이 따릅니다.

2차 피해로 이어진다면 자료를 살릴 수 없는 것은 물론 돈까지 잃을 수 있어요.

엔지니어의 점검을 받고 치료 방향을 설정하는 것이 좋겠습니다.







ransom의 기본적인 증상이 확장자 변환입니다.

그대로 두는 것이 맞고요.

저희는 무상으로 점검을 도와드리고 있기에 걱정하지 않으셔도 됩니다.


출장, 원격 모두 실제 엔지니어가 담당하고 있으며

자세한 안내를 도와드립니다.


2차 피해를 막기위한 솔루션 또한 제시해드리고 있어요!







시간과 돈에 비례할 수 없을 정도로 가치가 높은 데이터일 경우

복구를 맡겨주는 분들이 많습니다.


평소 백업을 미뤘던 분들이 후회하는 모습을 보면 안타까움을 느깁니다.

이 포스팅을 접하셨다면 빨리 백업 진행해두세요!


정산은 성공시 진행되며 후불제입니다. (계약서 작성 필수)



무료 상담 1688-9234






'데이터복구' 카테고리의 다른 글

삭제파일 복구  (0) 2018.07.03
.krab  (0) 2018.07.02
랜섬웨어 파일  (0) 2018.07.02
랜섬웨어 예방법  (0) 2018.07.02
랜섬웨어 readme  (0) 2018.06.29

+ Recent posts