PC수리 일지

랜섬웨어 실제로 해커에게 비용을 지불하고 암호화해제하는 과정

우주아빠TV 2020. 12. 21. 12:12

본 포스팅은 데이터백업의 중요성을 다시한번 강조하기 위한 내용입니다.

 

저번 주에 거래처 대표님 PC가 한방 먹었다는 연락을 받았습니다.

 

처음엔 무슨 소린가 했는데...

 

현장에 가보니 랜섬웨어 일명 메그니메르(베르) ".xfmiisqmq" 확장자로 암호화가 다 되어 버렸더군요

2020년11월18일 날짜로 생성되어 있는 readme.txt 파일에는

토르브라우저로 접속해서 암호화 해제 코드를 받을 수 있다는 내용만 있었습니다.

 

여기 저기 수소문 해보니

 

랜섬웨어 복구를 해주는 업체들이 다들 해커에게 코인으로 비용을 지불하고 코드를 받아서

 

암호화해제를 해야하기 때문에 선불로 비용을 몇백만원씩 지불을 해야 진행이 된다고들 해서

 

거래처 대표님에게 포기하는게 낮지 않을까 하고 말씀을 드렸으나..

 

복구를 원하셔서

 

다시 여기 저기 수소문 하다가 후불로 결제를 하고 복구를 해주는 업체가 있었습니다.

 

인터넷에 공개되어 있는 랜섬웨어 관련 포스팅을 보면 다들 추측성 혹은 무료로 암호화 해제 툴을 제공해주는 사이트를 통해서 차후에 복구할것을 생각하고 SSD나 HDD를 보관해두라고 하는 내용밖에 없어서

 

그리고 데이터 백업의 중요성을 다시한번 강조하기 위해서

 

비용을 실제로 지불하고 복구하는 과정의 작업들이 어떤식으로 진행이 되는지 영상으로 만들어 봤습니다.

 

랜섬웨어 복구하는 비용은 300~400 업체마다 다르고 보통 다 선불을 요구합니다.

 

걸리면 노답입니다. 데이터 백업을 생활화 하고 랜섬웨어 복구업체분 말로는 윈도우10이라도 100% 안전하지는 안다고 합니다. 정말 무서운세상이지요...

 

항상 윈도우업데이트 꼬박 꼬박하시고 V3LITE라도 꼭 하나 설치하시고 데이터 백업을 생활화 합시다.