카

[정보] 신종 랜섬웨어 페트야, 하드디스크-OS 먹통

· 2016-04-03 (일) 15:59:24 · 3919 · 1

 

문제는 페트야가 PC, 노트북의 부팅영역까지 건드리면서 전체 시스템을 사용할 수 없게 만들어 버린다는 점이다. 

​

문서파일만 암호화해 이를 풀어주는 대신 대가를 요구하는 기존 랜섬웨어와 다른 방식을 쓴 것이다.

​

이 랜섬웨어에 감염되면 컴퓨터의 마스터부트레코드(MBR) 영역이 악성 로더로 대체된 뒤에 강제로 재부팅을 시도한다. 그 뒤에는 본래 파일 오류를 점검하기위해 쓰이는 체크디스크(CHKSDK)를 위장한 프로그램을 실행해 하드디스크 내 마스터파일테이블(MFT)을 암호화 시킨다.

​

 

이젠 복구란 없다 다른 사람이 복구 못하게 완전 막아군요 

|

댓글 1개

써글넘들.....
댓글을 작성하시려면 로그인이 필요합니다.

컴퓨터

718건
+
제목 글쓴이 날짜 조회
16-10-12 조회 4,112
16-10-11 조회 9,167
16-10-11 조회 1.4만
16-10-11 조회 4,537
16-10-10 조회 3,292
16-10-03 조회 4,205
16-10-02 조회 5,850
16-09-27 조회 3,205
16-09-23 조회 2,615
16-09-20 조회 6,903
16-09-17 조회 4,879
16-09-15 조회 4,174
16-09-10 조회 4,322
16-09-09 조회 4,428
16-09-09 조회 2,861
16-04-03 조회 3,920
16-03-31 조회 4,840
16-03-29 조회 4,706
16-03-29 조회 4,750
16-03-15 조회 2,847
16-03-15 조회 3,385
16-03-09 조회 5,152
16-03-08 조회 6,101
16-03-08 조회 4,503
16-03-06 조회 3,442
16-03-05 조회 4,715
16-03-02 조회 3,407
16-03-02 조회 3,904
16-02-29 조회 3,973
16-02-27 조회 3,739