모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : computer_276478
    작성자 : 한프런트
    추천 : 14
    조회수 : 923
    IP : 222.101.***.189
    댓글 : 21개
    등록시간 : 2015/12/06 18:28:26
    http://todayhumor.com/?computer_276478 모바일
    [긴급]일본쪽에서 퍼지고있는 신형 랜섬웨어 통칭 [vvv]
    옵션
    • 펌글

    2CPU 쪽에서 퍼온 글입니다.

    한글원문

    http://2cpu.co.kr/bbs/board.php?bo_table=freeboard_2011&wr_id=398065

    -----------------------------------

    내용


    일본발 소식으로 토요일부터 급속하게 퍼지기 시작했다고 합니다.

    현재 감지가 되는 백신은 카스퍼스키가 유일하며(2015/12/6/ 오전4시시점) 현시점에서 대처방법으로는

    특별히 없는 것으로 파악됩니다. 웹브라우져의 코드실행 방지차원에서 보안성 높이시고 최대한 UAC 설정

    필수 권장합니다. 밑의 확장자를 보시면 아시겠지만 상당히 악질적으로, 피해가 큰 저작물 등을 노리고

    있습니다. SQL DB파일, 파이썬 소스, css 웹소스 등 프로그램 소스코드 등도 포함되어 있으니 주의하시기

    바랍니다.

     

    vvv랜섬웨어의 특징

    1. 감염루트 : 웹페이지를 보는 것만으로도 감염(이번 건의 경우 광고가 원인)

    2. 감염시 카스퍼스키 이외 검출가능 백신 없음(토요일 오전4시 시점)

    3. 웹페이지를 보고있을 때, 임의의 코드가 실행가능한 여러 웹어플리케이션 등으로 감염시도(플래시, 자바 등)

    4. 감염 후 피해가 상당히 크고 전파속도가 상당히 빠름.

     - 감염 후 1-2분 사이에 드라이브 전체 파일 중 밑의 확인된 확장자를 vvv로 바꾸며 암호화

     - 접속된 외장하드, 공유폴더도 감염

     - 엄청난 감염속도

    5. 윈도우 복원포인트 강제삭제

    6. BitDefender가 백신배포중이긴 한데, 속도중시형으로 만들어진 터라 검증 불충분인 상황

    7. 지금까지의 바이러스와 멜웨어 등과는 동작원리가 틀리며, 일반적인 바이러스지식으로서는 대응불가


     

    감염되는 순서.

    1. 웹페이지 관람.

    2. 웹페이지에 포함된 광고를 통해 감염

    3. 자바, 플래시 등을 통해 임의의 코드가 실행

    4. 감염 후 1-2분내 확장자 vvv변환 / 암호화

    5. 외장하드, 외장스토리지, 네트워크내 공유폴더도 감염


    암호화대상 확장자
    sql, .mp4, .7uit, .rar, .m4a, .wma, .avi, .wmv, .csv, .d3dbsp,
    .ritssluiting, .zij, .som, .iBank, .t13, .t12, .QDF, .gdb, .belasting,
    .pkpass, .BC6, .BC7, .BKP, .Qin, .BKF, .sidn, .Kidd, .mddata, .ITL,
    .itdb, .icxs, .hvpl, .hplg, .hkdb, .mdbackup, .syncdb, .Gho, .geval,
    .svg, .kaart, .wmo, .itm, .sb, .fos, .mov, .VDF, .ztmp, .zus, .sid,
    .NCF, .menu, .lay-out, .DMP, .bobbel, .esm, .vcf, .VTF, .dazip, .FPK,
    .MLX, .kf, .IWD, .LSC, .tor, .psk, .rand, .w3x, .fsh, .ntl, .arch00,
    .lvl, .SNX, .cfr, .ff, .vpp_pc, .LRF, .m2, .mcmeta, .vfs0, .mpqge,
    .KDB, .db0, .dba, .rofl, .hkx, .bar, .kve, .de, .mensen, .litemod,
    .aanwinst, .smeden, .LTX, .bsa, .apk, .RE4, .weken, .lbf, .slm, .bik,
    .EPK, .rgss3a, .vervolgens, .groot, portemonnee, .wotreplay, .xxx,
    .desc, .py, .m3u, .flv, .js, .css, .rb, .png, .jpeg, .txt, .p7c, .p7b,
    .p12, .pfx, .pem, .crt, .hemel, .de, .X3F, .SRW, .PEF, .ptx, .r3d,
    .RW2, .RWL, .rauw, .raf, .orf, .nrw, .mrwref, .mef, .erf, .KDC, .dcr,
    .CR2, .CRW, .bay, .SR2, .SRF, .ARW, .3fr, .DNG, .JPE, .jpg, .cdr,
    .indd, .aan, .eps, .pdf, .pdd, .psd, .dbf, .mdf, .wb2, .rtf, .WPD,
    .DXG, .xf, .dwg, .pst, .accdb, .CIS, .PPTM, .pptx, .ppt, .XLK, .XLSB,
    .xlsm, .xlsx, .xls, .wps, .docm, .docx, .doc,.odb, .Ep, .odm,
    .Reageer, .paragraaf, .odt

     

    아래는 원문입니다.

     

    【著作権フリー】 当該内容に関する著作権を永久に放棄します。本内容は転載・改変・転送・送信は自由です。
    VVVウイルスに関する注意喚起

    ※※※※※※※※※※※※※※※※※※※※※※※※※※※※※
    当該内容に関して、検索エンジンなどでの検索は控えてください
    ※※※※※※※※※※※※※※※※※※※※※※※※※※※※※

    新型のコンピューターウイルスに関する注意喚起です。

    前の土曜日から、急速なスピードで、通称「vvvウイルス」というランサムウェア(コンピューターウイルス)が拡散しています。

    手口は「ドライブバイダウンロード」でWebサイトの広告を閲覧しただけで感染するというものです。
    現在、ウイルスを検出できるウイルス対策ソフトが「カスペルスキー」(2015/12/6 AM4時現在)となっています。

    今回のウイルスで驚異な点として、現時点で全く対処方法がなく、感染した場合の被害が尋常ではないところです。

    詳細は下記に箇条書きベースでまとめています。

    【vvvウイルスの特徴】
    1.感染ルートはWebサイトを閲覧するだけ
      ※Webサイトにある広告が原因
    2.感染時、ウイルス対策ソフトで検出できるものは無し
      (2015/12/6 AM4時現在。事後検出はカスペルスキーのみ可能)
    3.Webサイト閲覧時、任意のコードが実行可能なあらゆるもの(Flash・Javaなど)で試され、ほぼ強制的に感染する。
    4.感染後の被害が大きい、かつ早すぎる。
      ①感染後1~2分でドライブ全体のファイル名を「拡張子 *.vvv」にリネーム、及び暗号化。
      ②当該PCに接続されている外部記憶媒体・及びネットワークドライブにも感染。
      ③どう考えても通常では考えられないスピードで感染が拡大する。
    5.Windowsの復元ポイントも削除される。
    6.セキュリティの専門家が、当該ウイルスに関して情報収集のため、検索エンジンで検索して、
      ミイラ取りがミイラになっている始末。
    7.BitDefenderがワクチンを配布しているが、速報ベースのモノで、検証が不十分な模様
    8.今までのウイルスやマルチウェアと動作原理が違い、一般のウイルス対策の知識では対応できない。

    【感染の流れ】
    1.Webサイトを閲覧
    2.Webサイトに含まれる広告から感染
    3.該当する広告は任意のコードが実行可能なあらゆるもの(Flash・Javaなど)から実行を試みる
    4.感染後1~2分でドライブ全体のファイル名を「拡張子 *.vvv」にリネーム、及び暗号化
    5.外付けHDDや、ネットワークドライブなどWindows上でアクセスできる、あらゆるファイルに感染。

    【暗号化対象となるファイル】
    sql, .mp4, .7uit, .rar, .m4a, .wma, .avi, .wmv, .csv, .d3dbsp,
    .ritssluiting, .zij, .som, .iBank, .t13, .t12, .QDF, .gdb, .belasting,
    .pkpass, .BC6, .BC7, .BKP, .Qin, .BKF, .sidn, .Kidd, .mddata, .ITL,
    .itdb, .icxs, .hvpl, .hplg, .hkdb, .mdbackup, .syncdb, .Gho, .geval,
    .svg, .kaart, .wmo, .itm, .sb, .fos, .mov, .VDF, .ztmp, .zus, .sid,
    .NCF, .menu, .lay-out, .DMP, .bobbel, .esm, .vcf, .VTF, .dazip, .FPK,
    .MLX, .kf, .IWD, .LSC, .tor, .psk, .rand, .w3x, .fsh, .ntl, .arch00,
    .lvl, .SNX, .cfr, .ff, .vpp_pc, .LRF, .m2, .mcmeta, .vfs0, .mpqge,
    .KDB, .db0, .dba, .rofl, .hkx, .bar, .kve, .de, .mensen, .litemod,
    .aanwinst, .smeden, .LTX, .bsa, .apk, .RE4, .weken, .lbf, .slm, .bik,
    .EPK, .rgss3a, .vervolgens, .groot, portemonnee, .wotreplay, .xxx,
    .desc, .py, .m3u, .flv, .js, .css, .rb, .png, .jpeg, .txt, .p7c, .p7b,
    .p12, .pfx, .pem, .crt, .hemel, .de, .X3F, .SRW, .PEF, .ptx, .r3d,
    .RW2, .RWL, .rauw, .raf, .orf, .nrw, .mrwref, .mef, .erf, .KDC, .dcr,
    .CR2, .CRW, .bay, .SR2, .SRF, .ARW, .3fr, .DNG, .JPE, .jpg, .cdr,
    .indd, .aan, .eps, .pdf, .pdd, .psd, .dbf, .mdf, .wb2, .rtf, .WPD,
    .DXG, .xf, .dwg, .pst, .accdb, .CIS, .PPTM, .pptx, .ppt, .XLK, .XLSB,
    .xlsm, .xlsx, .xls, .wps, .docm, .docx, .doc,.odb, .Ep, .odm,
    .Reageer, .paragraaf, .odt

     

    ----------------------------------------------------------------------------------------------------
    以下は取り扱いにご注意ください
    ----------------------------------------------------------------------------------------------------

    vvvウイルス感染報告が多いサイトまとめです。
    周知の際には、興味本位でアクセスされる方もいるかもしれませんので載せないでください。
    ・やらおん!
    ・ハムスター速報
    ・はちま起稿
    ・オレ的ゲーム速報@刃
    ・ニュー速VIPブログ
    ・暇人速報
    ・アルファルファモザイク
    ・あじゃじゃしたー
    ・痛いニュース
    ・VIPPERな俺
    ・キニ速
    ・哲学ニュース

    출처 http://www.coolenjoy.net/bbs/boardc.php?board=38&no=27755
    한프런트의 꼬릿말입니다

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2015/12/06 18:30:44  121.144.***.61  뀼뀼뀼  146306
    [2] 2015/12/06 18:34:07  180.189.***.88  Kingsman  68436
    [3] 2015/12/06 18:35:17  211.247.***.134  페일00  539162
    [4] 2015/12/06 18:35:54  121.88.***.36  육포마이쪙  264648
    [5] 2015/12/06 18:37:20  223.33.***.84  칫,결계인가  591397
    [6] 2015/12/06 18:37:30  121.141.***.169  니시노_나나세  375580
    [7] 2015/12/06 18:37:57  112.187.***.99  나기사  539887
    [8] 2015/12/06 18:56:12  119.67.***.118  정관장홍삼정  638958
    [9] 2015/12/06 19:01:59  119.64.***.13  깨직깨직  557788
    [10] 2015/12/06 19:03:55  14.43.***.166  aquarid  656585
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    371771
    구형 컴퓨터 업그레이드 조언 부탁드립니다 [4] 방구석폐인 24/11/26 17:53 401 4
    371770
    고수님들의 고견 부탁드립니다.(가정용 조립PC) [9] 본인삭제금지 잡식마우스 24/11/25 10:54 467 3
    371769
    윈도7 아 [5] 시인과촌된장 24/11/24 12:42 593 4
    371767
    책상에서 PC 켜고 끄기 [16] NeoGenius 24/11/22 23:22 755 5
    371766
    옛날 노트북으로 듀얼 모니터 쓰려는데 충격 [8] 맥플러리 24/11/21 17:36 727 3
    371765
    사무용PC를 구매하려고하는데요 리뉴올PC(중고구입) 안좋은가요? [12] 유치원회장乃 24/11/21 16:32 479 2
    371764
    아무리 추워도 파밍을 게을리 하지 마라 [14] 싼타스틱4 24/11/18 02:12 837 7
    371763
    컴이 날라다니네여 [6] 시인과촌된장 24/11/17 18:38 753 3
    371762
    인터넷업무 위주 컴퓨턴데 어떤점이 부족할까요? [20] 차케라 24/11/14 10:11 645 1
    371761
    안녕하세요 선생님들 cpu고민이 되어서 질문드려봅니다 [9] 후라이케촵찹 24/11/10 18:18 661 2
    371760
    데스크탑 알림 프로그램을 찾습니다(도움ㅠㅠ) [8] 본인삭제금지 후천적 24/11/07 18:10 609 1
    371759
    중학교 들어갈 아들이 사용할 컴퓨터입니다. [13] 베스트금지베오베금지본인삭제금지외부펌금지 김차장™ 24/11/07 12:28 928 1
    371758
    LD플레이어로 게임을 하면 화면이 깨져 버립니다 [10] 후천적 24/11/06 14:19 764 1
    371757
    256g sd 카드 말인데 [2] 맥플러리 24/11/05 11:26 813 2
    371756
    노트북 노화로 인해 교체시기가 다가온것 같은데. 고르기가 너무 힘듭니다. [8] 창작글본인삭제금지 단단a 24/11/05 09:32 756 0
    371754
    선생님들) 컴퓨터 비교좀 가능할까요? 셋중에 뭐가 제일 좋을지 추천좀 해 [8] 팬티형 24/10/31 10:25 1012 3
    371752
    좆댓어 [19] 싼타스틱4 24/10/28 00:48 1409 4
    371751
    컴알못이 CPU 업그레이드 질문 드립니다. [7] 대고참 24/10/24 22:12 973 0
    371750
    파워 가격차이만큼 수명이나 성능차이가 있을까요 [5] vegas999 24/10/23 14:00 985 2
    371749
    아들 컴터 사주려는데 조언 좀 부탁드립니다 [7] 미춰붜뤼겠눼 24/10/23 10:39 1126 2
    371748
    날이 추워지니까 FAN들이 소리를 내네요 [2] ㅗㅠㅑ 24/10/22 09:01 985 2
    371747
    노트북 교체시기인가 합니다. 노트북 고르는 것 도와주세요. [10] 본인삭제금지 도시샤 24/10/21 16:56 1083 0
    371746
    고수님들 컴퓨터 견적 질문좀 드립니다. [6] 오후10시47분 24/10/21 06:11 1024 1
    371744
    GTA5 옵션 관련 질문 드립니다. (너무 버벅되요...) [11] 본인삭제금지 MincePie 24/10/19 12:04 1023 1
    371743
    쉬프트키가 안먹혀요 도와주세요 [3] 맥플러리 24/10/19 11:03 1203 3
    371741
    진짜 인터넷때문에 돌아버릴것 같아요 제발 도와주세요 [10] 대고참 24/10/14 19:32 1185 1
    371740
    모니터 6개 입니다. 구성 [2] Lunatic 24/10/14 17:06 1285 4
    371739
    와 스피커 잡음해결 [3] Oh_My!_Girl 24/10/14 00:51 1242 1
    371737
    이런 스피커 잡음은 어떻게 해결해요? [5] 본인삭제금지 Oh_My!_Girl 24/10/13 21:09 1026 1
    371735
    원래 스피커도 발열이 있나요? [3] 본인삭제금지 Oh_My!_Girl 24/10/13 15:14 908 1
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈