유머천국 코하비닷컴
https://cohabe.com/sisa/1049129

이거 랜섬웨어 맞는 건가요.?

C , D , E 에 있는 모든 파일들이 하얗게 보이네요..ㅠㅠ;;
그리고 파일이 하나 있어서 번역기 돌려 보니깐 이런 메세지가...ㅠㅠ
*********************** 어떠한 상황에서도 귀하의 모든 데이터가 복구 될 때까지는이 파일을 삭제하지 마십시오 ************
***** 그렇게하지 않으면, DECRYPTION ERRORS *****가있는 경우 시스템 손상의 원인이됩니다.
주의!
모든 파일, 문서, 사진, 데이터베이스 및 기타 중요한 파일은 암호화되어 있으며 확장자는 .PWMRTSEDHL입니다.
파일을 복구하는 유일한 방법은 고유 개인 키를 구입하는 것입니다. 우리는 당신에게이 열쇠를 줄 수 있고 당신 만이 파일을 복구 할 수 있습니다.
키가있는 서버가 닫힌 네트워크 TOR에 있습니다. 다음과 같은 방법으로 거기에 갈 수 있습니다.
어쩜 좋아요...보정한 사진 아흑;;;

댓글
  • 라울짱 2019/05/27 22:10

    네 랜섬입니다

    (1jp5ux)

  • 라온하제™ 2019/05/27 22:13

    흑 어쩜 좋아요.ㅡㅡ;;

    (1jp5ux)

  • [5D]까미노 2019/05/27 22:11

    네 랜섬맞습니다.
    혹시나 아직 연결안한 하드나 USB는 윈도우 새로 설치하시기 전에는 연결하지 마시길... 그리고 감염된 하드는 빼서 분리 보관하시다가 나중에 해독툴 나오면 복구하세요. 지금 안된다고 밀어버리지는 마시고요.
    쟤네가 알려준 주소는 토르브라우저로만 접속이 되니 그냥 브라우저로는 웹페이지 못찾는다고 나올겁니다.

    (1jp5ux)

  • 라온하제™ 2019/05/27 22:14

    어제 이상해서 C를 포맷하고 윈도우 새로 설치를 했습니다..
    그런데 D , E 드라이브를 확인하는 순간 모든 파일들이 저렇게 되어 있네요...ㅠㅠ
    그리고 USB 하나 꽂았습니다...ㅡㅡ;;

    (1jp5ux)

  • 파란색운동화 2019/05/27 23:35

    윈도우10이신가요? 윈10에서 걸리는 랜섬이면 최신랜섬일텐데 ㄷㄷㄷ

    (1jp5ux)

  • 隱遁者 2019/05/27 23:55

    도대체 어떻게 왜 감염이 되는 거예요?

    (1jp5ux)

  • 리이엽스 2019/05/27 23:57

    인터넷에서 퍼져있는 트로이목마를 통해 감염되는 경우가 제일 많습니다. 이메일의 첨부파일이나 토렌트 같은 경로로요.

    (1jp5ux)

  • 隱遁者 2019/05/28 00:01

    그냥 답답해서 하는 말입니다.

    (1jp5ux)

  • 리이엽스 2019/05/27 23:56

    랜섬입니다.
    복호화 툴이 있나 알아봤는데, PWMRTSEDH의 경우는 알려진 바가 없는 듯 합니다.
    우선 중요한 파일 몇개만 복사하신 뒤 복호화를 시도해보시길 바랍니다.
    이스트소프트/안랩 등에서 무료 복호화 툴을 제공중에 있으나 현재 감염된 랜섬웨어를 치료할 가능성은 극히 적어보이니 큰 기대는 하지 마시고요... ㅠ
    혹시 감염된 화면을 찍어 보여주시면 더 정확한 판단이 가능할 듯 보입니다.

    (1jp5ux)

(1jp5ux)