얼마전 주변에서 hermes v2.1 감염이 되어 중요한 문서를 복구해야하는 상황이 왔습니다. 
사실 랜섬웨어는 복구업체라 하더라도 협상하여 복구하는 수준에 불과하죠..

사실 해당 랜섬웨어를 금액을 지불할려고 하고 마지막으로 정리를 하는데 

윈도우 폴더에 보면 이전파일 복원 이라는 메뉴가 있습니다. 
해당 기능으로 완벽하게 복구가 가능한 것을 확인했습니다. 
보통 랜섬웨어는 이전버전 복원지점까지 손상시키는 것이 일반적인데 해당 랜섬웨어는 그렇지 않는 것을 
확인하였습니다. 

실무에 고생하시는 분들 조금이라도 도움이 될까 하여 글을 남깁니다. 

하지만 완벽한 백업은 항상 백업 습관화 및 별도 매체 저장 및 분리가 필수겠지요^^; 

다들 주말 한 주 마무리 잘 하시기 바랍니다. 



태그가 없습니다.

11개의 댓글이 있습니다.

| 약 6년 전

지난주 부터는 이미지저작권에 대한 스팸메일 랜섬웨어가 유행이라고 하더라구요ㅕ
| 약 6년 전

좋은 정보 감사합니다.
혹시 감염 경로를 알수 있을까요?
| 약 6년 전

사실 감염경로는 외부와의 접점은 모두라고 말하고 싶지만.. 이번 것은 보면..
| 약 6년 전

특정 사이트에서 (flash 취약점) 에서 html 다운로드 후 자동 프로그램으로 등록된 것까진 확인되었습니다. 해당 파일은 랜섬웨어 관련 파일 다운로드 후 자동으로 자기 자신을 삭제했고 msconfig 상에만 htm 파일이 있을 뿐이더군요... 그 이상의 추적은 힘들었습니다.
| 약 6년 전

네! 좋은 정보 감사합니다.
| 약 6년 전

좋은 정보 감사합니다~
1st 5stars
| 약 6년 전

암호화에만 집중하느라 윈도 쉐도우 백업 삭제하는 걸 깜박했나 보네요~ㅎㅎㅎ
인간적인 미가 보이는 랜섬웨어 같네요.
| 약 6년 전

정말 불행중 다행입니다~~~^^*
| 약 6년 전

저희는 요즘 랜섬웨어 감염에 대해 많이 조용한 편인듯 합니다..
| 약 6년 전

불행중 다행? 이네요 좀 덜 사악한 랜섬웨어였군요 ㅎ
| 약 6년 전

대신 기본기능이 OFF되어있는 경우도 많으니 중요한 곳은 저렇게 라도 설정해두면 조금 편할듯 합니다^^;

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입
  • 약 6년 전
  • 댓글 : 약 6년 전
  • 약 6년 전
  • 댓글 : 약 6년 전
  • 랜섬웨어 HERMES V2.1 복구 관련 [11]
  • 무지
  • | 255 읽음
  • 약 6년 전
  • 댓글 : 약 6년 전
  • 약 6년 전
  • 댓글 : 약 6년 전
  • 약 6년 전
  • 댓글 : 약 6년 전