비트라커로 암호화한 디스크는 랜섬웨어를 피할 수 있을까요?

엄밀하게 보면 비트라커로 이미 암호화가 된 상태일텐데
이때 만약 랜섬웨어에 감염된다면 비트라커와 상관없이 또 암호화가 될까요 아니면 랜섬웨어가 정상동작(?) 하지 않을까요????


요즘 회사에 랜섬웨어가 많이 걸렸는데.. ㅠ.ㅠ 기본 암호화가 되어있는 파일이라도 얄짤없더군요..
wansoo님 말씀처럼.. 암호화가 되어있던 안되어있던 중요치 않는.. 현시점의 최고의 골치거리입니다.ㅠ.ㅠ~

랜섬웨어가 file을 암호화 시킬때 이미 암호화 되어 있는지 암호화 되지 않았는지 판단하지는 않지요~
단지, file의 확장자가 암호화 대상인지 아닌지만 check해서 암호화 시켜 버리지요.
앞에 직원 컴퓨터가 vvv에 암호화 되었는데, 그 직원이 확장자가 추가로 vvv가 붙어 있어서 열지 못하는 걸로 생각하고 원래 확장자로 변경을 했었는데, 랜섬웨어가 작동하면서 다시 암호화 시켜 버렸더군요.
같은 랜섬웨어에 2중으로 암호화 되어 있어서, 복구를 한번 한 후에도 다시 열리지 않아 vvv 확장자를 다시 붙인후 복구를 한 번 더 해 줘서 정상으로 돌릴 수 있었지요~

즉, 결론은 file이 암호화 되어 있던 아니던, 랜섬웨어는 암호화 시켜 버린다는 것이죠.

  • helpdesker
    역시 랜섬웨어…생가보다 무섭군요 ㄷㄷㄷ

총 2개 내용
의견 쓰기

쉐어드IT의 가입은 쉽고 간단합니다. 지금 하시고 IT관리자들과 의견을 함께 나누세요