Saturday 30 July 2016

랜섬웨어

기억력도 신통치 않고.. 왜 그랬는 지 모른다.
문서, 영상 파일들이 .cerber 파일로 바뀌어 있다.  다 그러지는 못하고 일부가 그랬다.  랜섬웨어 진행 중에 내가 pc를 껐던가보다.
어떤 파일은 삭제했다가 휴지통에서 복원하니 영상 파일 그대로 있었다.  아마도 정상 영상까지 다 삭제했던 것 중에서 정상 파일이 복원된 것인 지는 모른다.

안철수 백신 전용 파일을 네 개 받아 복구 시도 했으나 안 되었다.  지금은 알약을 설치해서 시도해보고 있다.

내부 network으로 열어봤던 pc도 같은 결과를 보였다.  요즘 너무 느려진 pc 하나는 파일이 정상이었다.  memory 하나를 빼내고 좀 빨라진 듯 했으나 다시 느려졌다.  아예 거의 모든 파일을 삭제해보려고 한다.  1년에 한 번도 안 보는 파일을 모아둬서 뭘 하리.

요즘 시험 공부 중인데 보던 문서 파일들이 바뀌어있다.  압축 파일은 그대로 있었다.  영상 파일 같은 것은 커서 압축하기가 어려울 것이다.  youtube 같은 데는 파일을 어떻게 관리하는 지 대단하다.  이제는 인터넷 사용 pc와 데이터 저장 pc의 구분을 확실히 해야 하겠다.

올해 방안 온도가 35도까지 올라간다.  pc power supply 배출구가 뜨겁다.  이러면 memory가 무사할 수 없다.  에어컨을 켜든 지, pc를 끄든 지 해야한다.  삼성이나 삼보처럼 power supply가 바닥에 있는 것도 있는데,  공기 배출구가 뒤에 있지 않고 power supply 배출구가 방 바닥으로 향한 pc도 있었다.  토렌트 같은 것 켜두고 외출했다가는 (화재로) 아주 위험해지는 수가 있다.

사드가 어떻고.. 요즘 치과 다니면서 어머니 틀니 400만원짜리로 눈탱이 맞고 랜섬웨어로 방안에서도 눈탱이 맞는다.  누가 더 나쁜 놈이냐?  이래저래 이 인생 재미가 없다.  나는 저 치과의와 간호사 때문에 한 달 이상 분노로 끓고 있는 중이다.

요즘 이상 증상:

pc가 느려져서,  defrag, 백신을 자주 사용
리눅스 민트 다운로드 페이지가 열리지 않는다.  ip 우회하면 열린다.
다음 메일 쓰기가 안 된다.
안 쓰던 gmail을 몇 개 열어봤다.
몇 개의 파일을 감염 여부 확인 않고 사용했다.
몇 개의 web 페이지를 열어봤다.  (google 검색, 이 건 나도 어쩔 수 없는 일)
edge, firefox, chrome, opera로 안 되니, internet explorer로 다음 메일 쓰기를 해봤다.
windows 10 무료 업그레이드가 끝난 다음 날이다.
network pc 하나는 부팅 후 'Explorer.EXE' 에러 메시지가 떴었다.
flash player의 잦은 충돌


그래서, 나는?:
.cerber을 everything으로 검색하여 모두 삭제
변형 문서 파일도 모두 삭제
삭제하고 보니,  중대한 파일이란 없었다.

내부 network의 모든 directory, folder 공유 금지, 더구나 root는 공유 금지
파일 교환용으로 특정 폴더만 하나 공유하고,  임시 작업이 많은 폴더는 따로 하위 폴더를 공유하고 작업이 끝나면 원격 제어로 파일을 전에 있던 자리에 되돌려 놓는다.
파티션의 root에 공유 폴더를 만들고 간단한 동영상, 문서 파일을 복사해두고, 그 폴더를 바당화면에 복사해두고 자주 확인한다.  또는, 더 간단히는 이 파일들을 바탕화면에도 복사해두는 것도 의미가 있을 지..  모든 데이터는 리눅스 시스템 안에 둔다.  리눅스와 windows에 같이 쓸 수 있는 realvnc를 설치한다.

이 때의 공유 단계
1. 간단한 비밀 번호를 입력해서 공유 폴더를 들어갈 수 있게한다.
2. 좀 더 복잡한 비밀 번호를 입력해서 공유 폴더를 들어갈 수 있게한다.
3. 비밀 번호 입력 오류가 반복적으로 있으면 일정 시간 접속을 차단한다. (자동접속 제한)


......
everything을 사용 중일 때: 가상키보드 자판이 한글일 때도, 영문만 찍힌다.
tightvnc를 사용 중일 때: memory 사용 제한이 있다.









No comments:

Post a Comment

Note: only a member of this blog may post a comment.