Ransomware
- HOME
- 랜섬웨어
What is Ransomware
Ransom + Software,
데이터를 인질로 잡는 악성 프로그램입니다
랜섬웨어는 몸값을 뜻하는 Ransom과 Software의 합성어로, 컴퓨터에 침입해 문서·사진·데이터베이스 등 중요한 파일을 강제로 암호화한 뒤 이를 풀어주는 대가로 금전을 요구하는 악성 프로그램입니다.
감염되면 파일명이나 확장자가 바뀌고 협박 안내문이 생성되며, 백업이 없다면 자력으로 되돌리기 어렵습니다. 섣부른 조치는 오히려 복구 가능성을 떨어뜨릴 수 있으니, 감염 즉시 PC 사용을 멈추고 전문가와 상담하시는 것이 가장 안전합니다.
-
PATH 01
이메일 첨부파일
송장·이력서 등으로 위장한 첨부파일을 여는 순간 감염됩니다.
-
PATH 02
웹사이트 취약점
보안이 취약한 사이트 방문만으로 감염되는 드라이브 바이 다운로드 방식입니다.
-
PATH 03
원격 접속 · 공유망
열려 있는 원격데스크톱과 네트워크 공유폴더를 타고 서버까지 확산됩니다.
Types of Ransomware
주요 랜섬웨어의
종류와 특징
생성되는 안내문과 확장자 변화를 보면 감염된 랜섬웨어를 짐작할 수 있습니다. 아래 표에서 내 증상과 비교해 보세요.
-
01
Cerber
- 생성 파일
- READ_THIS_FILE
- 파일명
- 무작위 변경
- 확장자
- 무작위 4자리 변경
-
02
SAGE
- 생성 파일
- !HELP_SOS
- 파일명
- 유지
- 확장자
- SAGE 추가
-
03
Wallet
- 생성 파일
- #_RESTORING_FILES
- 파일명
- 유지
- 확장자
- Wallet 추가
-
04
Hakunamatata
- 생성 파일
- Recovers Files yako
- 파일명
- 유지
- 확장자
- Hakunamatata 추가
-
05
Venus Locker
- 생성 파일
- ReadMe
- 파일명
- 무작위 변경
- 확장자
- Venusp, Venusf 변경
-
06
Locky
- 생성 파일
- _Help_instructions
- 파일명
- 무작위 변경
- 확장자
- Locky, Zepto, Osiris, Odin, zzzzz
-
07
TeslaCrypt
- 생성 파일
- Recover
- 파일명
- 유지 혹은 변형
- 확장자
- Micro, xxx, mp3, zzz, ccc, vvv
-
08
CrySis
- 생성 파일
- Decryption Instructions
- 파일명
- 유지
- 확장자
- xtbl, CrySis, crypted 변경
랜섬웨어는 지속적인 변종 생성으로 형태가 자주 바뀝니다. 위 표와 다르더라도 진단으로 정확히 확인해 드립니다.
Remote Recovery
무료 원격진단으로
바로 확인해 드립니다
랜섬웨어 분석 전문 엔지니어가 무료로 원격진단해 드립니다. 랜섬웨어의 종류, 복구 방법과 비용, 사후 관리까지 꼼꼼하게 안내해 드려요.
- Step01
원격지원 신청
- Step02
프로그램 설치
- Step03
원격 진단
- Step04
분석 결과 안내
- Step05
복호화 완료
- Step06
사후 관리 안내
진단 비용은 무료이며, 복구 실패 시 비용 부담은 일체 없습니다.
Self Recovery
자가복구가 가능한 경우도
솔직하게 알려드립니다
공개된 복호화툴로 자가복구가 가능한 랜섬웨어라면, 비용을 받기 전에 먼저 알려드립니다.

갠드크랩 V5.1 이하 버전은
무료 복호화툴로 복구할 수 있습니다
보안기업 BitDefender가 갠드크랩 V5.1 이하 버전에 대한 복호화툴을 공개했습니다. 다만 갠드크랩 측이 복구가 불가능하도록 하루 만에 V5.2 버전을 배포했으므로, 감염된 버전 확인이 먼저입니다.
감염 PC에 생성된 xxxx(확장자)-Decrypt.txt 문서 상단의 GandCrab 버전을 확인하세요. V5.1 이하라면 복호화툴로 복구를 시도해 볼 수 있습니다.
출처 : BitDefender Labs · 버전 확인이 어렵다면 무료 원격진단으로 확인해 드립니다.
Emergency
랜섬웨어에 감염되셨나요?
지금 바로 PC 사용을 멈추고 상담하세요
업계 최저 수준의 대행 수수료 · 무료 원격진단 · 복구 실패 시 비용 부담 없음