임베디드아로마

랜섬웨어 방지 방법 중 하나 본문

Experience

랜섬웨어 방지 방법 중 하나

aromacrony 2017. 6. 23. 23:57

회사에서 얼마전에 구입한 계측기 컨트롤러에다 원격에서 컨트럴하면 편하기에 팀뷰어를 설치하려고 익스플로러에  직접 url 을 쳤다. www 없이.


그랬더니 다른 사이트로 연결이 되어서. 재빨리 창을 닫았다. 하지만 이미 감염이 되버렸다. 


뉴스에서 나올때 누가 이런 거 걸리느냐 그랬는데 이런식으로 감염될 줄은 정말 몰랐다.


살펴보니 바탕화면에 ceber ransomware 감염되었다고 이렇 방법을 따라 하라는 문구가 나오고 바탕화면의 폴더 안에 이상한 텍스트 파일, 실행 파일 등이 생성이된다. 


윈도우 백업 기능 사용하려 했는데 활성화 안되있고...


잠시 멘붕.. 이었다가 이 컨트롤러는 어짜피 설치한 프로그램이 거의 없어서 윈도우를 새로 다시 설치하려고 했다. 제조사마다 복구 모드를 지원해서 부팅 후 복구 모드를 실행시켜서 다시 공장초기화 상태가 되었다. 

그 후 윈도우 업데이트 등을 해주었다.


이 컨트롤러니 망정이지 사용하는 노트북이 이렇게 된다면 정말 끔찍하다.


랜섬웨어를 방지하는 방법은 

물론 윈도우 업데이트 등 방법들이 여러가지이지만 

정확한 url 을 모르는 사이트 방문시에는 naver , google 등 에서 검색을 통해서 들어가는 방법이 안전한 방법이다.

Comments