테러리스트 랜섬웨어 (Excryption Virus)에 걸리다.

View this thread on: d.buzz | hive.blog | peakd.com | ecency.com
·@syskwl·
0.000 HBD
테러리스트 랜섬웨어 (Excryption Virus)에 걸리다.
인간은 누구나 평화롭고 안정된 생활을 갈망하지만 우리의 뜻과는 달리 전쟁이나 사고, 병 등으로 고통 받을 때가 많다. 인터넷으로 대변되는 현대의 최첨단 과학 사회에 새로 생겨난 재앙이 하나 있다. 그건 인터넷을 통한 Virus의 공격이다. 전 세대 사람들에게는 꿈조차 꿀 수 없었던 재앙이 우리를 불안과 공포로 몰아넣고 있다.

멜에 첨부 시킬 그림파일을 열다 jpg file뒤에 .encrypted 라는 기분 나쁜 글자가 추가되어 있음을 발견했다. 순간 불길한 느낌이 머리를 강타했다. explorer를 열어 다른 파일을 확인했는데 거의 모든 파일 뒤에 똑 같은 단어가 붙어 있고 글자를 제거해도 열리지 않았다. data 저장용으로 사용중인 4 tera HDD, 2 tera HDD, 2 tera USB HDD를 분리했지만 이미 늦었다.

대부분의 text file과 jpg file은 이미 암호화 되어 버렸고 실행파일을 제외한 모든 파일이 손상을 입었다. 덩치 큰 영상파일 은 아직 변조되지 않은 게 많았다.

잠시 후 해커가 드디어 정체를 들어 냈다. 화면에 아래와 같은 메세지가 등장했다.
![w-_20150629_172953.jpg](https://steemitimages.com/DQmWgn3SQKYizQ3c8a3WaStBtBbyEje99Hw5Uoao3SxaKuC/w-_20150629_172953.jpg)

구글을 뒤졌다. 램썸웨어의 일종으로 128bit로 암호화 시켜 현재 어떤 방법으로도 풀 수 없다는 사실에 절망했다.  Avast란 안티바이러스를 내려 받아 일단 computer 속에 숨어 있는 Virus를 제거했다. 이 Virus 가 어떻게 걸렸는지 정확히는 알 수없지만 torrent site 에 접속해서 발생한 것 같다.

![w-vacdgwaw5djp5hmu_torsafetyproxy_org_20150629_105722.jpg](https://steemitimages.com/DQmTVpSbyUZP88dFhJVhroNrLRksiiLcAxSwkmUEoWZx9r1/w-vacdgwaw5djp5hmu_torsafetyproxy_org_20150629_105722.jpg)

돈을 보내주면 암호해독 프로그램을 보내주겠다는 협박 메시지가 붙어 있었다. 여기저기 피해사례를 찾아봤다. 돈 보내줘도 해독프로그램을 안 보내 줄지도 모른다는 얘기도 있었지만 2 사람이 돈으로 해독프로그램을 받아 해결했다는 정보도 보였다. 고민이 시작되었다. 1.84338 bitcoin 의 당시 시세는 52만원 정도였다. 

결코 작지 않은 돈이다. bitcoin 을 판다는 coinplug에 들어갔다. bitcoin- 얘기는 들었지만 이것의 실체는 잘 모른다. 마약거래에 이용되고 추적이 불가하여 범죄 집단 등에 의해 많이 이용되고 있다고 한다.

메일 주소가 있어 조금 비굴하게 생각되었지만 학생으로 가장하여 가격을 좀 깎아 달라는 메세지를 보냈는데 메일은 가지 않고 네이버 메일박스로 되돌아 왔다. 

손상된 data를 살펴봤다. 사실 우리가 그렇게 소중하다고 보관하고 있는 data가 대부분 쓰레기일 확률이 높다. 다행히 수 십 년간 모아둔 사진 파일은 따로 보관하는 hdd에 들어 있어 위로가 되었다. 음악과 동 영상은 시간은 걸리겠지만 또 구할 수 있기 때문에 크게 염려가 되지 않았지만... 일부 backup이 되지 않은 CAD file 과 C program이 마음에 걸렸다.

다시 작성할 수도 있지만 엄청난 시간이 또 투자 되어야 하고 작성된 문서파일... 물론 다 필요한 건 아니지만 앞이 캄캄하다.

82시간이 지나면 가격을 2배로 올리고 한달 지나면 자기들도 풀 수 없다고 협박을 하고 있다. 이틀을 고민했다. 밤에 잠을 잘 수도 없고 잠깐 잠이 들면 악몽에 시달렸다. bttcoin을 구입했다. 가격이 매일 올라가고 있었다.

10센트로 시작된 가격이 100만원까지 올랐다 지금은 28만원 정도에서 조금씩 오르고 있는 것 같다. 돈은 잃어버릴 수도 있고 또 벌면 된다고 편하게 생각하기로 했다.  coinplug를 통해 돈을 보냈다.

![w-vacdgwaw5djp5hmu_torsafetyproxy_org_20150629_173038.jpg](https://steemitimages.com/DQmVsHeRXYC34Q7834CNtwyWnoaSK4Z5yebGVUc23Xs3asU/w-vacdgwaw5djp5hmu_torsafetyproxy_org_20150629_173038.jpg)

금방 돈을 받았다는 메세지가 위 화면이 나타났다. 해독프로그램이 Avast 안티바이러스에 걸려 down이 안 된다. 안티바이러스를 죽이고 다시 받으려 해도 이상한 메세지가 나타나며 down이 되지 않고 computer가 동작을 하지 않는다. 아 테러리스트 같은 놈을 믿은 내가 바보지... 어디 가서 하소연할 때도 없다. 아무리 기다려도 computre가 정상으로 돌아 오지 않는다. 강제로 전원을 죽였다 다시 켰는데 Computer가 동작을 하지 않는다. 아 이런..... 최악의 상황이다. 돈도 날리고 hdd data도 못 살리고 Computer까지 모두 죽어 버린 상황이니.... 완전 맨붕상태.... 

몇 번 Computer를 껐다 켰다 하다가 Computer가 살아났다.
Avast를 죽이고 다시 Decryption Software를 실행시켰더니 동작화면이 나타나며 암호화된file들이 하나 씩  해독되어 갔다.


소 잃고 외양간 고친다고 중요 data를 backup 했다. 정말 중요한 data는 10gb도 되지 않았다. 우리의 적은 도처에 존재한다. 그들은 우리가 방심하기를 기다리고 있다. 교만과 방심은 우리의 안전을 위협하는 가장 큰 적이다. 유성룡의 징비록에서 처럼 우린 우리의 뼈아픈 과거를 금방 잊어 버린다. 메르스에서 얻은 교훈, 이번 Virus 에서 얻은 소중한 경험을 잊지 말아야겠다.

### 유비무한 ###
👍 , , , , , , , ,