본문 바로가기
(알고싶은 일상정보)알찬라이프스타일

랜섬웨어 PC감염 공격 복구(무료복구 시스템)

by 한인 2023. 4. 25.
반응형

랜섬웨어(Ransomware)
- Ransom(몸값)과 Software(제품)의 합성어로, 미국에서 문서자료를 볼모로 돈을 요구한 사건을 계기로 등장한 용어
- 사용자 PC나 문서파일에 강제로 암호를 걸어두고 해커가 지정한 계좌번호로 돈을 보내야 암호를 풀어주는 금품 갈취형 악성 프로그램
- 특히, 2017년 5월 워너크라이(WannaCry) 랜섬웨어는 전 세계 30만 대 이상의 컴퓨터를 동시에 감염시키는 등 역사상 가장 큰 규모의 공격이 발생함
- 2020년 이후 랜섬웨어 공격자들은 데이터를 암호화 하기 전에 밖으로 빼내고, 피해자가 첫 협박에 응하지 않으면 훔친 일부 정보를 다크웹에 공개하는 등 ‘이중 협박 전략(암호화+유출정보 공개)’을 구사하기 시작함

복구도구 사용 방법은 첨부된 매뉴얼을 참고하여 주시길 바랍니다.
※ 복구도구를 사용하기 전에 반드시 이동식 저장 장치 등을 이용하여 암호화된 파일을 별도로 백업해 두시길 바랍니다.
※ 한국인터넷진흥원은 랜섬웨어 복구도구를 무료로 제공 중이며, 사용 과정에서 발생할 수 있는 문제에 대해 어떠한 법적 책임도 지지 않습니다.

Immuni_Ransomware_Decryption_Tool.zip
5.30MB
Immuni 랜섬웨어 복구도구 사용 매뉴얼.pdf
0.49MB
랜섬웨어 복구도구
랜섬웨어 복구도구

Magniber 랜섬웨어 유포 재시작, 코로나 관련 파일명 포함
Magniber 랜섬웨어 유포 중단
STOP 랜섬웨어 국내 유포 중
LockBit 랜섬웨어 유사 파일명 형태로 대량 유포 중
Wiki 랜섬웨어 국내 유포 중
Koxic 랜섬웨어 국내 유포 중
다곤 랜섬웨어 DAGON LOCKER 유포 중
전국 콜택시 마비 대란 일으킨 ‘Masscan’ 랜섬웨어
랜섬웨어 피해·몸값 폭증...기업 목줄 죈다
KISIA, 랜섬웨어 대응 가능 설루션 중소기업 대상 무료 제공
"랜섬웨어 유포·보이스피싱 시도 증가…국가간 공조 절실"
[보안칼럼] 랜섬웨어, 보안백업으로 사이버 회복력 확보해야
새롭게 등장한 랜섬웨어 카르텔, 레빌이 부활한 것일까
비너스 랜섬웨어, 노출된 원격 데스크톱 서비스 노려

랜섬웨어 동향, 분석보고서, 복구 프로그램 제공
https://seed.kisa.or.kr/kisa/adverse/reference.do
해당 사이트는 Magniber, Simplelocker의 일부 랜섬웨어 복구 프로그램을 제공하고 있습니다.
첨부된 매뉴얼을 참고하시어 올바르게 사용하시기 바라며, 중요한 파일은 반드시 복사본으로 시도하시기 바랍니다.
관련 문의사항은 block_128@kisa.or.kr 로 문의해 주시기 바랍니다.

NMR(No More Ransom) 제공 랜섬웨어 복구 프로그램
랜섬웨어 최근 동향 및 복구프로그램 제공
https://www.nomoreransom.org/co/index.html
NMR은 2016년 7월 세계 각국 사법기관과 민간 보안 기업 등이 파트너로 참여하는 랜섬웨어 피해 예방 프로젝트입니다.
해당 사이트는 Rakhni, Rannoh, Damage, Crypton, Merry X-Mas, BarRax, Alcatraz, Bart, Crypt888 등의 랜섬웨어 복구프로그램을 제공하고 있습니다.
중요한 파일은 반드시 복사본으로 시도하시기 바랍니다.

이스트시큐리티 제공 랜섬웨어 복구 프로그램
랜섬웨어 최근 동향 및 복구프로그램 제공
http://www.estsecurity.com/ransomware#decryption
해당 사이트는 CryptXXX(version 1,2,3), Chimera, Teslacrypt, CoinVault, PETYA, Linux.Encoder 등의 랜섬웨어 복구프로그램을 제공하고 있습니다.
중요한 파일은 반드시 복사본으로 시도하시기 바랍니다.

안랩 제공 랜섬웨어 복구 프로그램
랜섬웨어 최근 동향 및 복구프로그램 제공
http://www.ahnlab.com/kr/site/securityinfo/ransomware/index.do
해당 사이트는 CryptXXX(version 2,3), Nabucur, TeslaCrypt의 일부 랜섬웨어 복구 프로그램을 제공하고 있습니다.
중요한 파일은 반드시 복사본으로 시도하시기 바랍니다.

랜섬웨어침해대응센터 복구프로그램 안내
랜섬웨어 복호화 프로그램 안내
 https://www.rancert.com/bbs/bbs.php?bbs_id=rest

카스퍼스키 제공 랜섬웨어 복구 프로그램
랜섬웨어 사전예방방법 및 복구 안내(한글설명)
http://kasperskymall.co.kr/article/이용안내-faq/3/938/
랜섬웨어 복구 프로그램 페이지
http://support.kaspersky.com/viruses/utility
https://noransom.kaspersky.com
해당 복구 프로그램은 CoinVault 랜섬웨어에 감염된 경우에만 복구 가능합니다.
중요한 파일은 반드시 복사본으로 시도하시기 바랍니다.

트랜드마이크로 제공 랜섬웨어 복구 프로그램
랜섬웨어 대응센터
https://www.trendmicro.co.kr/kr/ransomware/index.html
랜섬웨어 복구프로그램 다운로드
http://www.trendmicro.co.kr/kr/tools/crypto-ransomware-file-decryptor-tool/index.html
해당 사이트는 CryptXXX(version 1,2,3,4,5), TeslaCrypt(version 1,2,3,4), SNSLocker 등의 랜섬웨어 복구 프로그램을 제공하고 있습니다.

 국내 랜섬웨어 대응센터
안랩 : http://www.ahnlab.com/kr/site/securityinfo/ransomware/index.do
이스트시큐리티 : http://www.estsecurity.com/ransomware#decryption
하우리 : http://www.hauri.co.kr/Ransomware/index.html
랜섬웨어침해대응센터 : https://www.rancert.com

반응형

댓글