현재 월요일(오늘) 랜섬웨어 주의보.

출근시 컴퓨터 전원을 켜기 전에 인터넷 망을 빼두기를 바랍니다.

 

혹시 파일이 복호화되는 것을 눈치챘다면, 인터넷 망을 빼거나 전원버튼을 누르지 말고 바로 파워를 제거하십시오. 랜섬웨어는 단일발현으로 추측. 단일발현타입은 암호화중 작동이 중지되면 암호화된 파일들을 삭제하고 사라집니다.

 

<예방>

http://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25703

여기 나오는대로 업데이트 or SMB 프로토콜 차단할 것.

 

링크가 의심스러운 분들을 위해서 따로 밑에 써두었습니다만, 이거 부정확 ㅇㅇ.

 

window powershell을 관리자 모드로 실행한 뒤, 다음 명령어를 입력하십시오.

 

<비활성화 코드>

 

set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Parameters" SMB1 -Type DWORD -Value 0 -Force

 

set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Parameters" SMB2 -Type DWORD -Value 0 -Force

 

 

그럼 일단

 

네가 할 수 있는 예방은 끝

 

근데 그냥 꺼놓거나 랜선 제거해두거나 아니면 더미파일을 존나게 많이 생성해두는게 나을거임.

파일 용량<파일 갯수, 순서는 숫자-알파벳-한글로 알고 있으니까 1kb짜리 그림 파일 000 0000 00000이런식으로 만들어두던지.