토요일 아침 내 긴인 홈피에 접속하니 ...
떡하니 이런 것이....
그리하여 호스팅업체의 홈피를 방문하니...
아래와 같은 안내글만 덩그러니올라왔네요..
업체에서 어떻게 대처할지도 모르겠고 내 개인자료는 어떻게 하고 홈피는 언제다시 만드는지 앞이 깜깜하네요~~
랜섬웨어 조심하세요~~
토요일 아침 내 긴인 홈피에 접속하니 ...
떡하니 이런 것이....
그리하여 호스팅업체의 홈피를 방문하니...
아래와 같은 안내글만 덩그러니올라왔네요..
업체에서 어떻게 대처할지도 모르겠고 내 개인자료는 어떻게 하고 홈피는 언제다시 만드는지 앞이 깜깜하네요~~
랜섬웨어 조심하세요~~
이거 꽤 큰 사고인 듯 싶네요. 대충 주어들은 것을 정리하면, 원래 저 랜섬웨어가 윈도우즈에만 걸리는건데, 문제는 현재 나야나 호스팅의 리눅스서버들에도 다 걸린 것.
관리자의 윈도우즈PC 에 리눅스서버들이 SMB 라는 것으로 연결되어 있는데 (SMB 는 간단히 기술하면 공유디스크 연결 같은 것이라고 생각하시면 된답니다.)
관리자 PC 가 랜섬웨어에 감염되었고, 해당 랜섬웨어 프로그램들이 PC에 연결된 공유디스크들에도 영향을 줬다네요. 백업서버들도 다 걸렸....
우리쓰는 호스팅에도 안내문이 올라올 정도네요.
서천동 백업. 화일 약4.94기가 (압축), DB 약 18메가(압축). 대략 30분 걸립니다.
회장님 필요하시면 말씀주세요. -> 공유 메시지 보냈어요. 확인하시고 다운로드해서 가지고 계세요
인크립션된걸 풀면 되는데.....그게 쉽지만 않은 듯 싶더라고요. 비대칭암호화 걸어놔서 암호화키 없으면 못풀게되어 있으니 데이터 날리고 백업으로 복구하는 방법 밖에 없고. 경찰도 할 수 있는게 없는게.....해커가 올린 연락처주소가 Deep web 이라는, TOR 라는 브라우저로만 접속되는 비규격 사이트라서 추적도 안되고, 입금도 비트코인이니....추적 불가능하고. 흠. 경찰도 걸리면 백업이 남아있길 바래야....ㅎ
나온지 오래된 랜섬웨어들은 화이트해커들이 분석해서 디크립션 툴이나 사이트에서 해주고 있긴 한데, 이번 건은 최신형 랜섬웨어라 아직 안풀리는데,
나야나 고객들은 서버 살려야 하는데...블라블라...하니 사장 입장에서야 뭐...
호스팅업체 나야나 사장인터뷰 : http://www.ddaily.co.kr/news/article.html?no=157069
Seoul Astronomy Club © Since 1989, All Rights Reserved
Design ver 3.1 / Google Chrome 에 최적화 되어 있습니다.
이러다가 내 집 문 자물쇠까지 이러는거 아냐,,,,,
광욱아 우리는 1년에 한번은 백업하자..