상세 컨텐츠

본문 제목

랜섬웨어 W32/PolyRansom.A

😈바이러스😈

by whitehacker 2020. 12. 8. 15:29

본문

안녕하세요.

whitehacker입니다.

되게 오랜만에 글을 써보네요.

오늘은 저번 Cerber 5 처럼 랜섬웨어를 들고 왔습니다.

2020/10/25 - [😈바이러스😈] - Cerber 5 걸려보기

 

Cerber 5 걸려보기

안녕하세요. whitehacker입니다. 오늘은 랜섬웨어에 대해 알아볼 건데요, 랜섬웨어란, Ransom(몸값)과 Ware(프로그램)이 합쳐진 신조어로 파일을 잠그고 돈을 요구하여 돈을 받으면 파일을 풀어주는 컴

whitehackerhackingblog.tistory.com

폴리랜섬웨어는 이제 경찰인척 위장해서 뭐라 합니다.

막 이 컴퓨터에서 뭐 성적인 자료같은게 발견됐다면서

벌금을 지불하라고 합니다.

여기서 지불하시면 안됩니다.

랜섬웨어에 걸리셨다면 무조건 고민 없이 아래 링크로 들어가세 복구하세요. 대부분 복구가 가능합니다.

https://www.nomoreransom.org/crypto-sheriff.php?lang=ko

 

The No More Ransom Project

아래 과정(택일 가능)을 통해 감염된 랜섬웨어의 종류를 분석하고, 이용 가능한 복구 프로그램이 있는지 확인할 수 있습니다. * 스캔 목적으로 파일을 전송함으로써 이용자는 ‘자료 제공 규정

www.nomoreransom.org

소개가 길었죠 ㅎㅎ 이제 열어보겠습니다.

파일은 저번 Cerber 랜섬웨어처럼 문서로 위장해 있습니다.

어설픈 위장

어딘가가 어설픕니다.

일단 현재는 이렇게 되어 있습니다. 나중에 비교해보시기 바랍니다.

다른 점 찾기

자, 열었습니다.

경고

경고입니다.

경고 경고

여기서 이상한 점???

여기서 이상한 점을 찾아보세요.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

그렇습니다. 멀웨어라고 보통 말하는데 여기선 맬웨어라고 했습니다.

일단 진짜 열어보겠습니다.

윈도우 비펜더가 바이러스를 막을지

윈도우 씨는 현재 최선을 다하는 중입니다.

깜빡했습니다.

먼저 디펜더를 껐어야 했습니다.

후후

이제는 될겁니다.

??? : 이 컴퓨터는 이제 제껍니다. 제 마음대로 팔 수 있는겁니다.

자... 이제 진짜 시작!!!!

파일

바이러스가 파일을 만들었습니다.

아무 변화가 없습니다.

뭔가 잘못된 건가???

아닙니다.

바이러스는 백그라운드에서 실행되고 있습니다.

와 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

자... 끝! ㅋㅋㅋㅋㅋㅋ

진짜 어이가 없습니다. ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

와아아아아아아아아ㅏㅏㅏㅏㅏㅏㅏㅏㅏ 이게 뭔고

ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

와와와와와와ㅘ왕

저의 엄청난 기술이 먹혔습니다.

아까 그 랜섬웨어 치료 사이트가 열렸어요!!!!!!

그런데 거기서 복구가 안된다고 떴습니다....

자... 여기까지입니다.

오늘 정보가 유익하셨다면 오른쪽 위에 있는 구독 버튼 꼭 한번씩 눌러주시고요

저는 또 다음 시간에 뵙겠습니다.

이상 whitehacker였습니다.

'😈바이러스😈' 카테고리의 다른 글

WindowsUpdate.exe  (0) 2020.12.12
37개의 바이러스  (0) 2020.12.11
역대급 바이러스  (0) 2020.11.30
유튜브에서는 바이러스를 얼마나 걸릴 수 있을까?  (4) 2020.11.15
000.exe VS Malware Zero  (2) 2020.11.15

관련글 더보기

댓글 영역