MileMoa
Search
×

랜섬웨어 당했네요 ㅠㅠ

physi, 2019-12-04 13:07:39

조회 수
5738
추천 수
0

 

아 ㅠㅠ 조심한다고 했는데, 당했네요. 

 

ransomware.PNG

 

처음엔 Raspberry Pi에 구축한 NAS 파일들 명이 이상하게 보여서 RAID에 문제있나 했는데;;; 알고보니 랜섬웨어네요.

찾아보니 .ABCDEF 확장자는 "Good" 랜섬웨어의 변종이라고...... 

 

내 파일 잠궈놓은 범죄자... 생각같아선 잡아 오함마로 손가락 으스러트려도 성치않을 판인데, 제발 풀어줘~ 읍소하는것도 못 할짓이고

돈 준다고 먹튀 안한다는 보장도 없으며,

또 풀어준다고 해도.. 풀어주면서 2차, 3차로 계속 수작을 부릴 가능성이 있기에,

 

그냥 깔끔히 파일들 포기하기로 마음먹었습니다. 괜히 돈벌이 된다는 인식이 되면, 이런 랜섬웨어만 많아지겠죠. 

 

 

제 컴퓨터 하드는 말짱한데.... 와이프 컴터랑, NAS가 당한걸로 봐서..

와이프 컴 통해 유입된뒤에, full control로 mount된 NAS까지 잡아먹었나 보네요.. 

(와이프 윈도 패스워드를 3자리 쓸때부터 언젠가 이런일 벌어질 줄 알았어요 ㅠㅠ)

 

와이프에게 뭐라 해봤자 부부싸움밖에 더 안날꺼 같고....에효... ㅠㅠ 어찌 이런일을 또 안겪게 막아야할지 답답합니다. 

54 댓글

COYS

2019-12-04 13:29:26

최대한 조심하시는수밖에요. 일단 모든 컴퓨터,NAS에 anti-malware 설치하시고, 라우터에 firewall 설정하시고., 다른 IoT 기계들 있으시면 라우터에서 VLAN 설정 하셔서 필요한애들끼리만 트래픽 주고받을수있게 묶어놓으시고. VPN쓰시고, 근데 이것저것다해도 맘먹으면 뚫릴수있다는게 ... ㅠㅠ

physi

2019-12-04 20:46:37

연말 셧다운때 날 잡고 제대로 한번 손 봐야할거 같네요. ㅠㅠ

청량리김박사

2019-12-04 13:36:10

정말 최대한 조심하는 수밖에 없네요. 

저는 일년에 30불인가 주고 McAfee 쓰고 있습니다. 일년에 돈은 나가지만 프리안티바이러스 프로그램보단 좋을것 같고..

심적인 안정으로 쓰고 있습니다. 

착하게살자

2019-12-04 20:44:53

전 80 줄 내는데.  어찌이리 싸게 하시나요?

청량리김박사

2019-12-05 01:05:00

지금도 보면 individual (1 device protection) 에 29불 하네요. 그럼 전화해서 지금 웹사이트에 29불 하는데 이 가격으로 해줘. 라고 하면 바로 해줍니다. 여태껏 그렇게 다 해줘서....

딱한번 곤란하다 한적이 있는데" 그럼 취소할게요." 라고 합니다. 그러면 상담원이 잘 썼는데 계속 써요 라고 하면,,,,  "지금 nortion에서 신규가 얼마하느데 그리로 옮기면 돼 라고 하면... 바로 29불에 해줬습니다. 

착하게살자

2019-12-05 06:18:31

아. 전 한개짜리가 있는줄 모르고.  세개까지 되는걸 하고 있었어요. 감사합니다

청량리김박사

2019-12-05 12:15:31

저는 집에 제 매인랩탑 하나여서 하나 쓰고 있는거구요. 집에 여러 컴퓨터 있으시면 멀티로 좋은 방법인듯.

 

physi

2019-12-04 20:49:08

윈도 자체 백신도 성능이 나쁘진 않은걸로 아는데... 유료버젼이 더 낫다면 한번 봐야겠네요.

청량리김박사

2019-12-05 01:06:41

더 나은지는 몰르겠지만....그래도 유료인데 좀 좋지 않을까요??

저는 그냥 심리적인 안정으로 선택했습니다. 무료보단 다 이유가 있겠지..라고.ㅋㅋㅋ

포트드소토

2019-12-05 02:41:58

예전에는 별 차이 없다 들었습니다. 지금은 어떤지 모르겠네요

physi

2019-12-05 15:57:16

Shop through Chase에 Norton 20UR/$1 보이기에 일단 1년치 질렀네요.

 

Ebates MR프로모로 지른 1년짜리 Lifelock Ultimate 플랜.. 남은 기간동안 Norton을 무료로 add 할 수 있었다는건.... 와이프는 모르는걸로... (...)

스시러버

2019-12-04 13:57:27

와... 보안전문가신걸로 알고 있는데, weakest link가 가족이었네요.... 보통 윈도우 컴퓨터에는 firewall이 있어서 왠만하면 외부유입 패킷이 들어오기 힘든걸로 알고 있는데, remote desktop 서비스를 열어놓으셨던 건가요?

physi

2019-12-04 19:43:49

이렇게 집 안 컴퓨터 털리는주제에 전문가라뇨.. ㅠㅠ

몇달전 와이프 컴 OS 업글하고 RDP 열어주긴 했어요. 애 보면서 컴터 앞에 앉을 시간 많이 없다기에... 짬짬히 아이패드로 접속해 볼일 보라고요.

외부 접속을 OpenVPN으로만 되게 했어야 했는데, 사용법 알려줘도 이해 못하기에 쉽게 해 놨다가 당한거 같네요 ㅋ

얼마에

2019-12-04 20:30:24

아이패드로 RDP 접속해서 컴퓨터 일을 보나요?!? 마우스도 키보드도 없는데?!?

physi

2019-12-04 20:34:31

블루투스 키보드야 예전부터 지원했고... iPadOS 13부터 블루투스 마우스도 지원되긴해요.

뭐 그래도 귀찮아서 손가락 쓰지만 ㅋㅋ

얼마에

2019-12-04 20:36:22

시대에 뒤떨어져 @대신죄송합니다 

physi

2019-12-05 16:00:22

누가 정말 시대에 뒤떨어 진건지.. 모르겠네요 ㅠㅠ

physi

2020-03-29 22:34:38

지금 실시간으로 RDP attack 들어오네요 -ㅂ- (이시국에!!)

physi_ransomattack.png

; 엿좀 먹이고 올께요. 

샤샤샤

2020-03-29 23:50:32

엿 좀 잘 먹여주세요. 나도 엿먹일 줄 알면 많이 먹여줄텐데. 저도 NAS FTP 한번 잠깐 열었는데 엄청 접속시도 들어온다는 걸 알고 막았던 적이 있네요. NAS가 리눅스 기반이어도 그렇게 바이러스가 잘 먹나요? 어떤 NAS를 쓰시는지요? 전 시놀로지 진짜 오래된 것 사용하는데 불안 불안 합니다. 

physi

2020-03-30 00:22:02

NAS가 먼저 뚫린건 아니였고요. 와이프 윈도 컴퓨터에 NAS를 mount 시켜놨기에, 같이 털린겁니다. 그냥 컴퓨터에 USB 드라이브 꼽아놓은것 처럼 read/write access 가능했다고 보시면 됩니다.

 

NAS는 Raspberry Pi로 구축했습니다.

64GB memory stick 4개 RAID10로 잡아 중요문서 저장하고요. 3TB 외장하드 물려 덜 중요한 파일 저장하는 용도로 씁니다. 

 

phys_IMG_5324.jpg

 

templeside

2020-03-30 01:08:45

나스는 외부에서도 접속이 가능한가요?? 가능하시다면, 어떤 파일 프로터콜을 쓰시는지?? Webdav쓰시나요??

physi

2020-03-30 11:15:15

지금 딱히 외부접속은 필요없는데 급하면 그냥 sshfs 쓸듯요.

말이 NAS지 Raspberry Pi에 RAID 만들고 NFS/Samba 세팅한 수준이라서요.

샤샤샤

2020-03-30 10:54:44

멋지십니다. 문서용으로는 딱이네요. 그래도 꼼꼼하게 활용을 안하면 뚤리긴 한다는 거군요.

얼마에

2019-12-04 14:24:49

이런거는 원도우만 당하나요, 아니면 맥도 종종 당하나요?

마제라티

2019-12-04 16:27:21

맥이라고 별수 있나요? 좀 적은 편인데 있긴 있습니다. 

모두 다 사람들이 만든 시스템이라 다 똑같습니다. 

physi

2019-12-04 18:31:47

맥도 있고.. 리눅스도 있어요. ㅋ

샤샤샤

2020-03-29 23:51:00

아 여기에 리눅스도 있다고 하셨데요. 위 댓글은 무시해 주세요.

shilph

2019-12-04 15:50:00

원래 가장 취약한 보안이 사람이지요 ㅠㅠ

 

이참에 와이프분 컴퓨터 비번도 좀 바꿔주세요 ㅠㅠ 약간 랜덤하게 바꾸시고, control userpasswords2 치고 암호 자동으로 입력되는 것으로 바꾸시면 조금 나을겁니다.

Ohkun

2019-12-04 16:40:36

암호를 강화 한다고 되는게 아니라서요....

아무거나 뜬다고 클릭하고 설치하는 유저는 당할수가 없습니다..

차라리 limited account 만들어주는게 나아요

shilph

2019-12-04 17:12:41

아오... 갑자기 혈압이.... UAC 최대로 설정해 버리세요 ㄷㄷㄷ

physi

2019-12-04 18:29:30

그게 제일 큰 문제죠 -_-;;;

limited account를 주면.. 왜 자기는 안되냐고... 컴터에 뭐 숨기고 있냐며 뭐라고 할 분이시라. ㅠㅠ

마징가

2019-12-04 22:03:47

인터넷만 되는 VM 을 하나 꾸려서 사용케 하시면...

얼마에

2019-12-04 18:49:23

아무거나 뜬다고 클릭하고 설치하는 유저는 당할수가 없습니다..

 

>>> ㅎㄷㄷ

Ohkun

2019-12-04 16:40:59

https://www.nomoreransom.org/

 

여기서 채결책을 찾으셧으면 좋겠는데.. 지금 보니 리스트에 없네요

physi

2019-12-04 20:36:41

못 미더운 케스퍼스키가 그래도 이쪽 분야에선 제일 활발하게 돕고 있나보네요.

파일은 포기했습니다. ^^

블랙카드

2019-12-04 19:43:25

방어가 불가능하면 백업밖에 답이 없습니다.

offsite backup을 꾸준히 해주고 (3-2-1 backup strategy)

zfs나 btrfs같은 snapshot을 지원하는 filesystem을 이용해서 비상시에 바로 롤백 할 수 있게 해주면됩니다

포트드소토

2019-12-05 02:35:12

 제가 이래서 슈퍼유저 권한 없앱니다.

일단 컴맹인 와이프와 애들은 모두 크롬 OS 쓰게하고

윈도우는 저만 가급적 쓰고, 저마저 일반 유저 모드로 씁니다. 프로그램 설치시에만 관리자 계정 씁니다.

크롬북 없을때는 분기마다 바이러스나 애드웨어 잡느라 시간낭비 많았는데 이젠 그런거 해본적이 없네요.

크롬 OS는 지금까지 해킹된적이 단 한번도 없는 걸로 압니다.

만년초보

2019-12-05 02:55:19

+1

저도 수퍼유저 계정말고 일반유저 계정따로 만들어 쓰고 

다른 사람들도 똑같이 일반 유저만 쓰게하는데

큰아이 쓰는 컴퓨터는 Genius Bar 애들은 두게 있던거 하나로 만들어 놔서 그냥 포기하고 backup 만 일년에 3번 해주고 있어요. 

루쓰퀸덤

2019-12-05 06:47:59

죄송하지만 크롬 OS는 뭔가요???ㅠㅠ

포트드소토

2019-12-05 09:25:37

크롬북 노트북 사시면 기본으로 들어 있습니다.

이제 미국에서 학교 컴퓨터 교육은 주로 크롬북 씁니다.

크롬 OS 에서는 안드로이드 앱들을 대부분 설치가능해서, 실제 앱의 숫자는 윈도우보다 더 많습니다. 하지만 윈도우즈 프로그램은 못 돌리죠. 그런데 이제 저희집 가정용으로는 윈도우즈 프로그램들 쓸일이 없더군요. 특히 Google Doc 덕분에 MS 오피스도 필요없구요. 처음에는 구글닥이 생소해서 불편했는데 써보니 클라우드 서비스가 참 편한거더군요. 언제 어디서나 다 편집할 수 있으니.. 이제 컴퓨터에만 그냥 저장해두는 문서는 안 만들고 있네요.

유일하게  한국 공인인증서때문에 한국 은행 쓸때만 윈도우 가끔 켭니다. 또는 저 혼자 피씨용 게임할때 가끔 켜구요.

그리고 부팅 속도가 여전히 너무 차이나요. 크롬북은 거의 열자마자 바로 로그인가능합니다.

 

샤샤샤

2020-03-29 23:52:35

저도 그래서 한국에 계신 부모님께 크롬북을 사드릴까도 생각 중입니다. 아이패드와 크롬북이면 유지보수 신경 쓰지 않고 웬만한 것 하실 수 있을 것 같아서요.

넓은바다

2019-12-05 08:22:17

크롬 OS는 구글에서 만든 운영체제요.

크롬 OS 사용하는것도 좋아보이네요.

렘 섬웨어 무서워요...ㅠㅠ

다트

2019-12-05 12:19:22

크롬에.. avast 나 avir 공짜 백신사용해서 한번도 걸린적 없는데.. ; 요즘 윈도우 방화벽도 왠만한거 막지 않나요 ? 

physi

2019-12-05 16:02:07

윈도 업뎃을 제때 잘 하면...그렇겠죠.

얼마전 RDP 때문에 와이프 윈도10 Pro로 업글 해 줬는데... 그 이후론 OS 업뎃 한번도 안한 듯 보여요.

bn

2020-03-29 22:39:30

백도어(RDP)를 그런식으로 활짝 열어두시면 백신 해봤자 못 막습니다. 그냥 접속해서 다 언인스톨해버리고 랜섬웨어 해버리면 되는데요. 

아무것도 못하는 크롬 OS가 답인 듯 합니다. NAS도 엑세스 주지마시고요.

 

어려운 토픽인 건 아는데 기초적인 보안 교육을 지금이라도 하시는 게 어떨까 싶습니다. 에휴 한국에서 그노무 active X 무조건 예스해서 까는 버릇을 들여버리는 바람에 common sense security조차 모르시는 분들이 꽤 되더라고요. 

physi

2020-03-29 23:48:26

윈도 패스워드 lower case로 3글자 쓰시던 분이라 =_= 소귀에 경읽기입니다.

크롬OS는 장모님꺼 크롬북 해드리면서 잠깐 쓰게 해 봤는데, 절대로 못쓰겠답니다.

NAS access는... 안주면 뭐라고 해서 지난번에 해킹당하고 못고쳤다. 새 드라이브 사게 돈 좀 달라 둘러댔습니다 ㅋㅋ (파티션 다시 잡아 저만 쓰고있는건 비밀...)

 

제 비번은 brute force로 파이어월 작동 제한 시간내에 뚫기엔 좀 어려울겁니다. 습관상 DoD IS 기준으로 써서요. 

 

사실 낚시로 노는 Raspberry pi에 RDP 프로토콜로 X11 접속하게 해놓은걸 살짝 응용해 트랩 하나 설치 해 봤는데, 왜 요건 안건들이나 모르겠네요. ;ㅂ;

OS가 보이는건지 wireshark에 리코딩된 패캣 분석좀 해봐야겠네요. 

샤샤샤

2020-03-29 23:55:43

뭔가 심오한 뜻이 있는 것 같은 글입니다. 어른들은 또 크롬OS도 안되는군요.

physi

2020-03-30 00:03:20

일단 와이프 업무상 크롬OS로는 불가능한게 많아서 그렇습니다. 그냥 웹브라우징 정도는 그냥 더 간편히 iPad쓰죠.

(요즘은 iPad도 딸래미에게 뺏기는 일이 많아 아이폰으로 모든 웹서핑을 해냅니다!) 

 

근데 저라도 크롬OS는 싫겠습니다. 개인적으로 클라우드나 AI 스피커따위랑 안친합니다. ^^; 

webpro

2020-03-29 23:34:07

당해본 자로서 삼가 애도의 뜻을 표합니다.파일들아 지못미 

hogong

2020-03-29 23:41:55

amex 30off 20190629 이미지난딜이라서 다행입니다

physi

2020-03-29 23:54:59

ㅋㅋㅋ 빵터졌습니다!

hogong

2020-03-30 00:03:26

RDP까지 뚤렸다면, 화이어월 체크 해보셔야 될듯요. 22, 3389, 등등 다 막아보시고 하나씩 여는방법을 해보세요. 

아니면 결국엔 P2 Mac 사주셔야 되겠네요. 

 

#계획대로되고있어 #P2의큰뜻

physi

2020-03-30 00:05:06

제가 쓰고 있는 Macbook Pro 2014 주겠다고 했더니 이것도 불편하다고 합니다. 

2월달에 Portland가서 Surface Go 집어왔어요;;; =_=

 

RDP는 라우터단에서 외부접속안되게 포트를 막아야할듯 싶네요. (어짜피 이시국에 스타벅스 갈일도 없을테니까요 ㅎㅎ) ssh는 제가 주로 쓰는건데, 매번 vpn을 킬 여유가 안되는지라, 좀 다른 방도가 없나 궁리좀 해봐야겠습니다. NAT forwarding으로 common port피해야하나 싶네요. 조언 감사드립니다.

hogong

2020-03-30 01:22:49

ssh 열어났더니 미친들이 브루스 포스 들어오더군요. 결국 443 https 만 허용했는데. 결국엔 Vpn 이던 뭐든 필요할때만 열고 평소엔 전부 블락 하는게 가장 최고인거 같아요. 

목록

Page 1 / 3833
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 36490
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 59844
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 80449
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 196237
updated 114989

[5/21/24] 발빠른 늬우스 - Cardless 아비앙카 라이프마일 카드 정식 발행 (조금 수정)

| 정보-카드 28
  • file
shilph 2024-05-21 2180
new 114988

LAX 에서 connecting flight 7시간 기다리시며 어머님이 좀 편안하게 계실곳이 있을까요?

| 질문-항공 4
날아올라 2024-06-03 350
updated 114987

Caesars Diamond $100 Celebration Credit / 득보다 실이더 많을수 있습니다. 경험담 공유합니다.

| 정보-호텔 35
Lucas 2024-05-27 2050
updated 114986

메리어트 브릴리언트 카드 레스토랑 크레디트 적용 시점 관련

| 질문-카드 6
마이크 2024-06-03 348
new 114985

크루즈에 노로바이러스 문제가 큰가 보네요

| 잡담 16
소서노 2024-06-03 1509
updated 114984

(아멕스오퍼) Marriott Bonvoy: $300+/ $100 or $120 back

| 정보-호텔 227
  • file
24시간 2020-09-24 119826
updated 114983

아멕스 힐튼 아너 7만+숙박권 / 서패스 13만+숙박권 사인업 - 퍼블릭/레퍼럴 둘다 보이네요.

| 정보-카드 19
헬로구피 2024-05-23 4588
new 114982

MD 볼티모어 이주 지역 추천

| 질문-기타 4
bibisyc1106 2024-06-03 390
new 114981

Hilton Autocamp 예약 가능합니다.(Yosemite, Zion 등)

| 정보-호텔
범꼬리통통 2024-06-03 81
new 114980

아이폰 13 미니 혹은 옛 핸드폰 쓰시는 분들, 배터리 광탈 어떻게 버티세요?

| 잡담 42
복숭아 2024-06-03 1407
updated 114979

Marriott Bonvoy --> 대한항공 전환 종료 (6월 17일부)

| 정보-항공 19
스티븐스 2024-06-03 2653
updated 114978

포항앞바다에 상당량의 석유와 가스 매장 가능성이 있다고 하네요

| 정보 71
이론머스크 2024-06-03 4354
new 114977

간략한 터키 여행 후기 -2

| 여행기 1
  • file
rlambs26 2024-06-03 186
new 114976

리엔트리 퍼밋 신청 이후 3달째 업데이트 x. 그냥 기다리면 될까요?

| 질문-기타 3
NCS 2024-06-03 167
new 114975

서울 방문 - 메리엇트 Nightly Upgrade Awards 사용가능 호텔?

| 질문-호텔
밀리언마일가즈야 2024-06-03 69
new 114974

[맥블 출사展 - 90] 캐나다 안의 프랑스 - 퀘벡 시티

| 여행기 3
  • file
맥주는블루문 2024-06-03 212
new 114973

애틀란타 맛

| 질문-여행 9
유기파리공치리 2024-06-03 529
new 114972

플로리다 sargassum seaweed 올해 상황 어떤지요?

| 질문-기타 2
상상이상 2024-06-03 360
updated 114971

자동차 에어컨 냄새는 어떻게 없애나요?

| 질문-기타 29
빠빠라기 2022-04-26 4684
updated 114970

Amex Hilton 카드 NLL 오퍼 (일반, Surpass)

| 정보-카드 567
UR_Chaser 2023-08-31 61732
updated 114969

IHG 어카운트 해킹 피해사례(update) - 범인 체포 실패

| 정보-호텔 11
  • file
감사합니다 2024-06-01 2534
updated 114968

SanDisk Extreme Portable SSD 느려지고 오류 발생 - 어떻게 해야하나요?

| 질문-기타 17
빨간구름 2023-12-25 948
new 114967

P2 가 곧 둘째 임신하려고 하는데.. 보험을 어떤걸 들어야 할까요?

| 질문-기타 7
MilkSports 2024-06-03 481
new 114966

P2 메리엇 숙박권으로 제가 숙박하는게 가능할 수도 있어 보입니다 + 질문 있습니다

| 질문-호텔 3
코코아 2024-06-03 335
updated 114965

AMEX BIZ GOLD 매월$20 Flexible Business Credit 어디에 쓰세요?

| 질문-카드 39
꿈꾸는소년 2024-06-01 1090
new 114964

Amex Platinum 40주년 기념 특정 호텔들 FHR 3박째 무료

| 정보-기타 4
슈슈 2024-06-03 491
new 114963

뉴욕 Ezpass 매달 차지되는 1불 유지비 안내는 플랜을 찾아보고 있습니다.

| 질문-기타 39
피넛인포트 2024-06-03 681
new 114962

혹시 집 마루 공사 해보신 분 있나요? 마루공사가 제대로 안 된거 같아요.

| 질문-기타 26
  • file
꼼꼼히 2024-06-03 1230
updated 114961

미국영주권자가 한국에서 아파트 매매 대출 가능한가요?

| 질문-기타 4
내가제일잘나가 2024-06-02 1588
new 114960

비행기가 예정보다 일찍 출발해서 놓친 경험?

| 잡담 9
aspera 2024-06-03 957