NO.1 한국데이터복구기술 KDT 블로그

READ_ME 마이랜섬 복구진행 본문

IT 이야기

READ_ME 마이랜섬 복구진행

반짝반짝 빛나는 사람이 되자 2018. 3. 14. 13:39

READ_ME 마이랜섬 복구진행


안녕하세요 오늘은 마이랜섬

READ_ME 소개를 하려하는데요


여름인가요?? 겨울 건너뛰고 

여름 온거 맞는거같아요

날씨는 정말 좋은데 READ_ME 마이랜섬

이녀석들이 난리부르스 입니다


확장자는 여전히 매일같이 바꾸고 있지만 

kjcncyty cznpsder ycodujtnb znkujlvv hnmmounlkb

어제 일자로는 확장자를 복구를 진행 했습니다






어느새 파일들이 

kjcncyty cznpsder ycodujtnb znkujlvv hnmmounlkb

확장자들로 변환되고

READ_ME.txt 라는 파일들이

생성되 당황스러운 일을 겪으신 분들이 계신데요







안타깝게도 

kjcncyty cznpsder ycodujtnb znkujlvv hnmmounlkb 

확장자는 마이랜섬

매그니베르라 불리우는 랜섬웨어에 감염된 것이며

자체적인 복구 솔류션은 나와있지 않고

 대행업체를 통해서만 복구가 가능한 상황 입니다.




kjcncyty cznpsder ycodujtnb znkujlvv hnmmounlkb

파일로 변환된 랜섬 파일들은

암호화되어 더이상 열수 없는 파일이 되며


택스트파일로는 READ_ME 또는

READ_ME_FOR_DECRYPT 파일로

감염됨을 알리고 있습니다.




READ_ME 마이랜섬은

해커들과 거래를 통해 푸는 방법외에는

복구방법이 전혀 나와있지 않으며


비트코인을 요구하지만 비트코인의 금액 또한

유동적이기 때문에 원격을 통해 그들이 요구하는 금액을

확인을해서 확인 시켜드릴 수 있습니다.




READ ME 마이랜섬은

매일 확장자가 달라 유사한 상황에 처했다고 느껴지신다면

랜섬웨어에 감염되셨을 확률이 큽니다


저희 업체는 많은 랜섬웨어 경험을 가지고

복구진행을 하기 때문에


kjcncyty cznpsder ycodujtnb znkujlvv hnmmounlkb

확장자 외에도 다른 확장자라 하신다 하여도

원격으로 확인을 해보면 어떤랜섬웨어인지

언제 감염이 이루어졌는지 확인이 됩니다.


복구기간은 정말 빠를 경우 복구키가 

바로 나온상태라면

하루에서 파일양이나 컴퓨터 상황에 따라서

기간이 더 걸리기도 합니다.




전세계적으로 최신 랜섬웨어를

자체적으로 풀 수 있는 있는 업체는 없습니다


저희 KDT 에서도 랜섬웨어 대행을 해드리는

대행업체이며


카스퍼스키, V3 , 마이크로소트프사 등

유명 보안업체나 소프트웨어회사에서도

자체적인 복구를 하지 못합니다


KDT 에서는 다년간의 랜섬웨어복구 경험을 많이

가지고 있으며 공공기관이나 회사, 또는 업체문의로

연락이 꾸준히 오고 있습니다.


READ_ME 마이랜섬

kjcncyty cznpsder ycodujtnb znkujlvv hnmmounlkb

확장자 뿐만 아니라

파일들이 암호화되어 열리지 않는다면

랜섬웨어를 의심해보고 저희 업체로 문의 주시기 바랍니다.