랜섬웨어복구

소디노키비 랜섬웨어 복구 방법은 이렇습니다

데이터복구 2021. 9. 10. 16:46

 

곧 추석 연휴인데요.

연휴 계획은 어떻게 되시나요?

거리두기가 나아지지 않으면서

이번 연휴에도 가족 모임은 힘들 것 같은데요.

 

추석 가족과 함께하려다가 문제 되는 일 없도록

거리두기 및 손 소독과 마스크 착용 잘해주시길 바랍니다.

 

 

명절을 앞두고, PC 바이러스 발생자가 급증하고 있다는데요.

3일의 기한 안에 치료 필요한 랜섬웨어, 소디노키비입니다.

 

 

랜섬웨어는 악성코드, 악성프로그램으로 data 암호화한 뒤,

복호화를 위해 금전적 부분을 요구한다고 해요.

 

셀 수 없이 많은 종류가 있으며,

지금도 계속해서 신종, 변종 발생 중이라고 하는데요.

 

그중에서도, ‘메일’이 주 경로가 되는,

열어보거나 실행, 다운로드를 통해

많은 피해자를 만들어낸다는 소디노키비입니다.

 

 

소디노키비 증상, 다른 종류와 또 다른 부분이 있다고 해요.

 

file이 실행되지 않고 확장자 & 파일의 아이콘이 바뀌게 되는데요.

readme.txt 가 생긴 것 또한 볼 수 있는 증상이라고 합니다.

 

이 부분까지는 랜섬웨어 증상의 대표적인 4가지로

‘바탕화면 스크린이 파랗게 변했어요’

▶ 소디노키비 만의 증상이라고 하네요.

 

 

보통은 의미 없는 영어들로 나열된 확장자,

소디노키비는 영어와 숫자로 조합된 확장자로

 

이런 형식의 확장자 발생 시 소디노키비

발생함을 인지하고 즉시 전문가에게 의뢰하셔야 해요.

 

감염된 폴더를 확인해보면 폴더 안에 모든 파일의

아이콘이 하얀색 문서 모양으로 바뀌게 되는데요.

다 실행되지 않지만, 실행되는 단 하나의 file이 있다고 해요.

 

바로, readme.txt 메모장, 랜섬노트로

암호화시킨 그들이 남겨둔 경고장과 같다고 해요.

 

 

복호화를 위해선 요구사항을 들어줘야 하며

그렇지 않을 경우, 복호화는 할 수 없음을

알려주는 복호화에 꼭 필요한 file

 

하나도 남김없이 지울 경우

복구는 아예 불가능하다고 하니 그대로 두셔야겠죠.

 

기업에서 개인이 소디노키비를 발생시킨 후

data에 문제가 생기는 게 두려워

급한 마음에 readme에 적혀진 대로

혼자 해결해보려는 예도 있다는데요.

 

여기서, 절대!

혼자서 그들을 상대하시면 안 된다고 해요.

 

 

금전적 부담만이 발생하고 data를 얻지 못할 수도

or 더 많은 부분을 추가로 요구할 수도

소디노키비 경험 많은 전문가에게 도움을 요청해야 해요.

 

소디노키비 증상 확인 후, 반드시 전문가에게 문의하세요.

혼자서 상대하기엔 잘못될 수가 있으므로

전문가의 도움을 받아서 하시는 게 안전하다고 해요.

 

 

소디노키비는 전문성, 기술도 중요하지만

그들의 경험과 비결 또한 중요한 부분이라고 해요.

 

소디노키비는 복호화 경험이 없다면,

완전하게 data를 살릴 수 없다고 해요.

 

깨지는 것 없이, 완전한 복구 가능한 기술력 그리고

경험과 비결을 가진 그러한 전문가 선택 가장 중요합니다.

 

인터넷 검색 통해 랜섬웨어 종류만큼이나 업체 또한 많은 것을 알 수 있는데요.

이러한 선택만 제대로 한다면 복구 진행 과정에 절반 이상은 했다고 보시면 돼요.

 

 

회사로 운영되는 곳이 있는가 하면,

사업자를 내고 개인이 하는 곳 또한 있다고 하는데요.

경험과 확률만 확실하다면 문제 되진 않겠지만,

 

2차 피해를 보고, 저희 쪽에 의뢰를 주신 분들을 보면,

안전성을 갖춘 업체가 확실할 것 같더라고요.

 

소디노키비 업체의 경우 많은 양의 복구를

진행해왔기에 경험과 비결 또한 확실하다고 하니.

그러한 부분 잘 따져보시고 선택만 잘하신다면

소디노키비 문제 될 것은 없다고 해요.

 

 

금전적인 부분 < 기술, 경험, 비결

추후 문제가 생겨, data가 안전하지 못할 수도,

추가적 부담이 발생할 수도 있다고 하네요.

 

소디노키비 기술뿐만 아니라 후지급 진행과 계약서작성

꼼꼼하게 check 해보시고 신중한 choice 하시길 바랍니다.

 

 

소디노키비, 메일 조심하세요.

메일 사용량 많은 분은 주의 깊게 봐주시길 바랍니다.

 

어떠한 기업의 경우는, 메신저 또는 메일을

따로 개발하여 사용하는 예도 있다고 하는데요.

이러한 소디노키비를 막기 위함이 아닐까 싶은데요.

 

기업, 기관으로 속인 메일로 법원, 경찰, 검찰도 사칭하다니

제목, 출처 또한 문제없어 보이는 메일을 받아보실 수 있는데요.

 

 

너무나도 정상적으로 메일을 보내

첨부파일 실행 및 내려받도록 유도한다고 해요.

 

업무 중이시라면, 일과 관련 없는 메일은 열어보시면 안 될 것 같습니다.

소디노키비로 인해 PC와 다른 PC, 그리고 서버까지도 데이터를 위협한다고 하니.

 

여기서, 첨부파일 실행 및 다운로드도 위험하지만

실행해보는 것 또한 안전하지 못하다고 하는데요.

 

첨부파일이면 출처와 확장자, 속성

반드시, 확인 후 실행해야 한다고 하네요.

 

 

hwp, ppt, pdf, docx, jpg의 정상 아이콘이지만,

자세히 살펴보시면 .exe 형식의 프로그램일 확률이 높다고 하니.

 

실행, 다운로드 시에 드라이브 바이 다운로드방식으로

사용자가 알지 못하게 악성프로그램이 실행되어

소디노키비가 발생한다고 하네요.

 

 

실제로, 문의하신 분 중 저작권관련 메일을 확인하고

발생하였다고 말씀하시는 분 또한 있다는데요.

 

메일의 스팸 필터링 소디노키비는 걸러지지 않아,

더 조심해야 하는 부분이라고 하네요.

 

소디노키비 인터넷 사용 시 조금만 신경 써주셔도

예방은 가능하다고 하니 이 점 유의하시어,

데이터가 위협받는 일 없도록 해야겠습니다.

 

1688-9234

업체의 방법으로 가능한 경우 또한 있어

증상 발견 즉시 전원 종료 후 

정직한 복구에서 점검 먼저 받아보시길 바랍니다.

 


소디노키비 만큼이나 많이 발생중인

매그니베르 확장자입니다.

 

ulmunukc  ugnazxqy  coidddp  zmwnkjxhe  nacshxpl  lcqwvbw  bmowbotu  eyjygiw  
igiwysmr  oswhnorwa  ithvoia  egdmsqrmh  izxmhdkpy  ozwsqgurn  wfqjpkjpg  xkrqpysa  
kpuvnji  dtvlcsk  cjqajtbh  brphcnyw  akiudbpn  bnycafi  yapxtsv  exvjphh  Sophos
lyhbdze  bjktriqxn  zbpwacto  augshbal  winrjtagz  sqtnjyjba  dgoynvxh  txkrmfdy  
afjxfqdka  dyjvnfldp  uwepsmy  qxqwtbza  gcftsvyt  fmfojvsq  cbygwvd  jcbhrfty  
iwqehewoi  ozznabx  rnuhecmou  wtclyml  mikdkbt  kbtnpgr  iytvwtc  clzxbdw  
ejtfpieo  jqyimudge  hgejtryeh  hajwexvn  kkgazxr  badpvgneb  sxqkjypjw  vqeyzehdd  
nkmqjnmp  zoumtbj  avfohnnci  qupcbpkly  kcrsuqftr  hbfnhnlbj  glzzhos  icxwuyi  
hfkrloof  pkrjvmf  phkakcse  uixngyw  hgytawesi  pgadofexg  jeawdztdn  fqsgata  
zaqdzik  xzijppyz  nosxscq  zgsfmgpe  xuolxyaru  zycknju  ojsmash  hyxffanfj  
bmdyoggho  sacioclg  loxuoxvbv  pglhbrj  tewrbjxym  gahkibcs  ynkwvjff  qxlmshoc  
tskmejc  bhuzqbf  etqjnvvm  phrunuxtg  oqrapggp  qsspdjnu  skpsaqdj