HighCode

블로그 이미지

프알못

모두를 위한 프로그래밍, 보안, IT 정보

'악성코드'에 해당되는 글 3건

제목 날짜
  • 가짜 백신프로그램 Trojan.FakeAV 제거하기 2016.10.18
  • 애드웨어 제거, AdwCleaner 로 해결! 2016.10.17
  • 랜섬웨어를 알아봅시다. [복구법&작동원리 포함] 2016.10.02

가짜 백신프로그램 Trojan.FakeAV 제거하기

UnderCode/Malware 2016. 10. 18. 15:00




요즘은 많이 없어진 편이지만


예전에는 가짜 백신 프로그램들이 아주 인터넷상에 엄청나게 많았죠


지금도 종종 볼 수 있습니다. 이러한 프로그램들은 대부분의 메이저 백신프로그램들이 Trojan.FakeAV로 탐지하고 있습니다.


Trojan.FakeAV


확산성 : 낮음

심각성 : 낮음


[설명]

가짜 백신 프로그램으로 위장하여 사용자 PC에 악성코드 및 악성 프로그램이 설치된것처럼 속여 사용자로 부터 결제를 유도하는 악성 프로그램. 

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 에 레지스트리를 등록하여 컴퓨터가 켜질때마다 사용자를 귀찮게 하는게 특징이라면 특징.

조금만 조심하면 감염되지 않으며, 설치된것 만으로 어떠한 악성행위는 하지 않으므로 확산성, 심각성 두 개 모두 낮음을 주었습니다.




치료 방법


치료 방법은 현재 사용하고 있는 백신 프로그램을 이용하여 치료를 시도 해볼 수 있고, 혹여 치료가 불가능하다면 전용 백신을 통하여 치료 할 수 있습니다.


TrojanFakeAv_removal_x86.exe


Bitdefender 에서 만든 전용 백신입니다. 필요하신분은 사용해서 치료 해주세요.



가짜 백신 제거, 가짜 백신 치료, Trojan.FakeAV


저작자표시비영리동일조건

'UnderCode > Malware' 카테고리의 다른 글

가짜 백신프로그램 Trojan.FakeAV 제거하기  (0) 2016.10.18
랜섬웨어를 알아봅시다. [복구법&작동원리 포함]  (0) 2016.10.02
블랙해커들이 사용하는 백신 우회 기법 1 [코드 암호화]  (3) 2016.10.01
Posted by 프알못
IT, 악성코드, 악성코드무료치료

트랙백

※ 스팸 트랙백 차단중 ...{ ? }

애드웨어 제거, AdwCleaner 로 해결!

Software/Freeware 2016. 10. 17. 10:59

자신의 컴퓨터가 악성 ADWARE로 고통받고 있으신 분들에게 추천드리는 프리웨어 하나를 소개 합니다.



바로 AdwCleaner 입니다. 외산 프리웨어 인데 다운로드 수가 총합 1억이 넘는 인기 프로그램입니다.


▲AdwCleaner 실행 모습.



AdwCleaner


제작 : ToolsLib (링크)

라이센스 : 프리웨어(Freeware)

설명 : 사용자의 컴퓨터에 설치된 악성 애드웨어(adware) 을 제거함.




Scan 을 누르는것으로 간단하게 사용이 가능합니다.

발견된 애드웨어가 있다면 Clean 으로 삭제해주세요. 

제 컴퓨터에서는 하나도 나오지 않았네요.




Log 창에서 스캔 및 삭제한 애드웨어에 대한 정보를 열람할 수 있습니다.



adwcleaner_6.021.exe


2016년 10월 기준 최신 버젼을 첨부 해놓겠습니다.


나중에 더 최신버전을 받고 싶으신 분은 제작사 홈페이지를 참고하여 다운로드 해주세요. (링크 위 참고)




애드웨어 치료, 애드웨어 치료법, ADWARE , 애드웨어 란? , ㅁㅁㅁㅁㅁ, 애드웨어 치료 프로그램


저작자표시비영리동일조건

'Software > Freeware' 카테고리의 다른 글

[한국어] 무료 PC 청소툴의 강자, CCleaner  (0) 2016.10.18
애드웨어 제거, AdwCleaner 로 해결!  (0) 2016.10.17
Posted by 프알못
IT, 백신, 악성코드, 악성코드무료치료

트랙백

※ 스팸 트랙백 차단중 ...{ ? }

랜섬웨어를 알아봅시다. [복구법&작동원리 포함]

UnderCode/Malware 2016. 10. 2. 02:23

요즘 사회이슈중 하나인 랜섬웨어를 소개 하고자 합니다.


우선 랜섬웨어가 뭔지 부터 소개하자면..



랜섬웨어란?


RANSOM(몸값을 요구하다) + WARE(제품) 의 합성어로

사용자의 프로그램을 인질로 삼아 몸값을 요구하는 악성코드 입니다.



▲ 랜섬웨어를 한장으로 표현한 그림



어떻게 작동하는가?


랜섬웨어는 우선 사용자의 실행으로 작동합니다. 사용자가 해당 악성코드를 모르고 받아 실행하면 즉시 랜섬웨어는 사용자의 파일을 암호화 하기 시작합니다. 일단 암호화 된 파일은 복호화를 위한 키가 없으면 복구할 수 없습니다.


여기서 해커는 키를 주는 대가로 금품을 요구하게 됩니다.



보통 자신의 익명성을 지키기 위해 비트코인을 이용하여 금품을 줄것을 요구하고 있습니다.

일부 랜섬웨어는 백신제품이 복구해주는 경우도 있으나 그렇지 않은경우 파일은 영영 복구되지 않습니다.




램섬웨어에 걸렸을 경우 대처법


중요한 파일은 무조건 백업 해두시는게 제일 좋습니다. 하지만 의도치않게 감염되었다면 즉시 컴퓨터를 강제로 종료하고 

복구모드로 부팅하여 파일을 백업해야 합니다. 종료하는 시기가 늦으면 늦을수록 파일이 암호화 되므로 빠르게 종료하는게 좋습니다.

그냥 감염되면 바로 전원을 빼버리세요..


복구가 가능한 랜섬웨어들의 경우 대부분 카스퍼스키에서 복구툴을 제공하고 있습니다. 카스퍼스키 만쉐


https://noransom.kaspersky.com/


자신이 해당하는 랜섬웨어를 체크하고 해당 소프트를 눌러 복구툴을 받아서 실행해주시면 됩니다.



카스퍼스키에서 지원하는 복구가능한 랜섬웨어 목록


1. WildfireDecryptor tool


- Wildfire 지원


2. ShadeDecryptor tool


- Shade version 1 

- Shade version 2.


3. RakhniDecryptor tool


- Rakhni

-Agent.iih

-Aura

-Autoit

-Pletor

-Rotor

-Lamer

-Lortok

-Cryptokluchen

-Democry

-Bitman (TeslaCrypt) version 3 and 4

-Chimera.


4. RannohDecryptor tool


Rannoh

- AutoIt

- Fury

- Crybola

- Cryakl

- CryptXXX versions 1 and 2 (Trojan-Ransom.Win32.CryptXXX로 진단되는 악성코드에 의해 암호화된 파일이 감지되었지만 복구 되지 않은 파일들)

- Polyglot



돈을 내면 해커들은 파일을 복구해 주는가?



경우에 따라 다릅니다. 초기에는 해커들은 몸값만 지불하면 복호화 키를 보내줬지만 현재 랜섬웨어 피해가 증가하고 수사가 집중되는 상황에서 자신의 익명을 드러내지 않기 위해서 몸값만 챙기는 경우가 있고, 그냥 한탕하고 도망가야지 라고 생각하는 더 악질적인 해커들이 존재해서 파일을 복구받지 못하는경우가 많이 발생하고 있습니다. 혹여 돈을 줄까라고 생각하신다면 정말 정말 신중하게 생각해보시고 보내는것을 추천드립니다. 왠만하면 보내지마세요..




랜섬웨어 랜섬웨어 치료법 랜섬웨어 치료 랜섬웨어 뜻 

램섬웨어 원리 암호화 복호화


저작자표시비영리동일조건

'UnderCode > Malware' 카테고리의 다른 글

가짜 백신프로그램 Trojan.FakeAV 제거하기  (0) 2016.10.18
랜섬웨어를 알아봅시다. [복구법&작동원리 포함]  (0) 2016.10.02
블랙해커들이 사용하는 백신 우회 기법 1 [코드 암호화]  (3) 2016.10.01
Posted by 프알못
IT, 랜섬웨어, 맬웨어, 악성코드

트랙백

※ 스팸 트랙백 차단중 ...{ ? }
이전페이지 다음페이지
블로그 이미지

모두를 위한 프로그래밍, 보안, IT 정보

by 프알못

공지사항

    최근...

  • 포스트
  • 댓글
  • 트랙백
  • [SPRING] JSP 주석 정리
  • [Spring] 이클립스(eclipse) 톰캣.. (3)
  • [C] Anti Sandbox
  • 2017년 1월 토렌트 트래커 모음(201..
  • [Spring] Controller 에서 ModelAnd..
  • 더 보기
  • 델파이개발하나요? 아니면 델파이리..
    craz_box ㆍ 2019
  • 7번줄 SimpleDateFormat format = n..
    Mc ㆍ 2018
  • .바로 뒤에 공백 혹은 줄바꿈 문자..
    정규식어려워 ㆍ 2018
  • 문자열 내라서 \\\\ 쓰는 게 맞고,..
    Perit ㆍ 2018
  • 패턴 중 "^\\S+.는 \ 하나가 맞는..
    Rudy ㆍ 2018

태그

  • 토렌트
  • 컴퓨터 청소
  • 악성코드무료치료
  • 자바
  • 맬웨어
  • 백신
  • .트래커
  • 이클립스
  • 소프트웨어
  • CCleaner
  • IT
  • 트렌드
  • 랜섬웨어
  • 2016
  • Python
  • c언어
  • 포털사이트
  • 크랙
  • 파이썬
  • 프리웨어
  • 프로그래밍 언어
  • 악성코드
  • 토렌트 사용법
  • 리버싱
  • 스프링

글 보관함


  • 2018/09
    (1)

  • 2018/08
    (1)

  • 2017/03
    (1)

  • 2017/01
    (1)
«   2020/06   »
일 월 화 수 목 금 토
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30        

링크

카테고리

분류 전체보기 (28)
HighCode (14)
C/C++ (1)
Python (1)
Java (11)
C# (0)
Other (1)
UnderCode (6)
Malware (3)
Hacking Tool (1)
Exploit (0)
Cracking (2)
Software (5)
Torrent (3)
Game (0)
Freeware (2)
App (0)
News & Issue (2)
IT꿀팁 (0)
잼잼 (1)

카운터

Total
327,760
Today
21
Yesterday
404
방명록 : 관리자 : 글쓰기
프알못's Blog is powered by daumkakao
Skin info material T Mark3 by 뭐하라
favicon

HighCode

모두를 위한 프로그래밍, 보안, IT 정보

  • 태그
  • 링크 추가
  • 방명록

관리자 메뉴

  • 관리자 모드
  • 글쓰기
  • 분류 전체보기 (28)
    • HighCode (14)
      • C/C++ (1)
      • Python (1)
      • Java (11)
      • C# (0)
      • Other (1)
    • UnderCode (6)
      • Malware (3)
      • Hacking Tool (1)
      • Exploit (0)
      • Cracking (2)
    • Software (5)
      • Torrent (3)
      • Game (0)
      • Freeware (2)
      • App (0)
    • News & Issue (2)
    • IT꿀팁 (0)
    • 잼잼 (1)

카테고리

PC화면 보기 티스토리 Daum