랜섬웨어 편집하기

이동: 둘러보기, 검색

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 아이디(ID)으로 기록되고, 다른 장점도 있습니다.

편집을 되돌릴 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 저장해주세요.
최신판 당신의 편집
91번째 줄: 91번째 줄:
  
 
=== 그 외 ===
 
=== 그 외 ===
* '''폴리스랜섬''' : 법 집행기관을 가장한 랜섬웨어이다. 폴리스랜섬은 경찰국에서 사용하는 알림 페이지를 표시하며 온라인 상에서의 불법 행위 또는 악의적 행위로 인해 체포 영장이 발부되었다는 내용을 통보하여 파일을 보면 감염시키는 방식으로 진행된다.
+
* 폴리스랜섬 : 법 집행기관을 가장한 랜섬웨어이다. 폴리스랜섬은 경찰국에서 사용하는 알림 페이지를 표시하며 온라인 상에서의 불법 행위 또는 악의적 행위로 인해 체포 영장이 발부되었다는 내용을 통보하여 파일을 보면 감염시키는 방식으로 진행된다.
  
* '''더티디크립트''' : 더티디크립트는 사진, 음악, 비디오, 문서 등과 같은 파일을 감염시킨다. 또한 감염시 디크립트라는 복구시키고 싶으면 디크립트 파일을 실행하라고 요구하며 돈을 요구한다.
+
* 더티디크립트 : 더티디크립트는 사진, 음악, 비디오, 문서 등과 같은 파일을 감염시킨다. 또한 감염시 디크립트라는 복구시키고 싶으면 디크립트 파일을 실행하라고 요구하며 돈을 요구한다.
  
* '''버록''' : 2014년에 발견된 랜섬웨어로 국가안보국(NSB)로 위장하여 코인을 요구하며 기기의 스크린을 잠그고 기기의 파일도 감염시킨다.
+
* 버록 : 2014년에 발견된 랜섬웨어로 국가안보국(NSB)로 위장하여 코인을 요구하며 기기의 스크린을 잠그고 기기의 파일도 감염시킨다.
  
* '''랜섬32(ransom3)''' : 기존의 랜섬웨어는 웹과 관련된 취약점을 이용하여 감염되는 반면, 랜섬32는 정상 파일로 가장하여 사용자가 직접 다운로드하여 실행까지 해야 실행되는 랜섬웨어이다.
+
* 랜섬32(ransom3) : 기존의 랜섬웨어는 웹과 관련된 취약점을 이용하여 감염되는 반면, 랜섬32는 정상 파일로 가장하여 사용자가 직접 다운로드하여 실행까지 해야 실행되는 랜섬웨어이다.
  
* '''라다먼트(radamant)''' : 확장자 rrk(변종으로 rmd). 한국어로 안내해줄 뿐 아니라 알집 확장자인 alz까지 변환시켜버리는 랜섬웨어이다.
+
* 라다먼트(radamant) : 확장자 rrk(변종으로 rmd). 한국어로 안내해줄 뿐 아니라 알집 확장자인 alz까지 변환시켜버리는 랜섬웨어이다.
  
* '''엑스크립티드(Xrypted)''' : RSA-4096으로 암호화 시켜버린다. 테슬라크립트(TeslaCrypt)와 유사한 형식을 띄고있다.
+
* 엑스크립티드(Xrypted) : RSA-4096으로 암호화 시켜버린다. 테슬라크립트(TeslaCrypt)와 유사한 형식을 띄고있다.
  
* '''코리안랜섬웨어(KoreanRansomware)''' : 국내에서 개발된 랜섬웨어로 카카오톡 설치 파일로 위장하였으며, 감염 후 나타나는 화면도 한국어로 되어있다.
+
* 코리안랜섬웨어(KoreanRansomware) : 국내에서 개발된 랜섬웨어로 카카오톡 설치 파일로 위장하였으며, 감염 후 나타나는 화면도 한국어로 되어있다.
  
* '''에레버스(erebus)''' : 에레버스는 윈도우를 타깃으로 한 랜섬웨어이나 리눅스를 서버를 사용하는 인터넷나야나의 서버를 감염시켰으며 에레버스의 리눅스를 대상으로한 변종이 생겼음을 알렸고 막대한 피해를 입혔다.
+
* 에레버스(Erebus) : 에레버스는 윈도우를 타깃으로 한 랜섬웨어이나 리눅스를 서버를 사용하는 인터넷나야나의 서버를 감염시켰으며 에레버스의 리눅스를 대상으로한 변종이 생겼음을 알렸고 막대한 피해를 입혔다.
  
* '''워너크라이'''(WannaCry) : 2017년 5월 전 세계에 피해를 준 랜섬웨어이다. 마이크로소프트 윈도우즈(Microsoft Windows)의 SMBv2 원격코드 실행 취약점을 약용하였으며, 기존과 달리 인터넷만 연결되어 있어도 감염이되어 전파력이 파급적으로 빨라 이슈가 되어 랜섬웨어라는 이름을 알리게 되었다.
+
* 워너크라이(WannaCry) : 2017년 5월 전 세계에 피해를 준 랜섬웨어이다. 마이크로소프트 윈도우즈(Microsoft Windows)의 SMBv2 원격코드 실행 취약점을 약용하였으며, 기존과 달리 인터넷만 연결되어 있어도 감염이되어 전파력이 파급적으로 빨라 이슈가 되어 랜섬웨어라는 이름을 알리게 되었다.
  
* '''시키호'''(sihkiihaw) : 2018년 6월 5일에 발생한 랜섬웨어로 매그니베르(Magniber)의 변종이다.
+
* 시키호(sihkiihaw) : 2018년 6월 5일에 발생한 랜섬웨어로 매그니베르(Magniber)의 변종이다.
  
* '''소디노키비'''(sodinokibi) : 갠드크랩 랜섬웨어의 변종으로 현재 국내 URL을 통해 감염시키고 있다. 소디노키비에 감염된다면 배경이 갠드크랩 랜섬웨어와 달리 파란색 배경화면으로 변경되며 랜섬노트를 열어서 돈을 지불하라는 문구가 나타난다.<ref name="랜섬웨어나무위키"></ref>
+
* 소디노키비(Sodinokibi) : 갠드크랩 랜섬웨어의 변종으로 현재 국내 URL을 통해 감염시키고 있다. 소디노키비에 감염된다면 배경이 갠드크랩 랜섬웨어와 달리 파란색 배경화면으로 변경되며 랜섬노트를 열어서 돈을 지불하라는 문구가 나타난다.<ref name="랜섬웨어나무위키"></ref>
  
 
== 감염 및 예방 ==
 
== 감염 및 예방 ==

해시넷에서의 모든 기여는 다른 기여자가 편집, 수정, 삭제할 수 있다는 점을 유의해 주세요. 만약 여기에 동의하지 않는다면, 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다 (자세한 사항은 해시넷:저작권 문서를 보세요). 저작권이 있는 내용을 허가 없이 저장하지 마세요!

취소 | 편집 도움말 (새 창에서 열림)