티스토리 뷰

카테고리 없음

SAGE 랜섬웨어 알아보자~

ITㆍSE엔지니어 2017. 3. 14. 22:21

SAGE 랜섬웨어 알아보자~

안녕하세요. 서초데이터복구샵 복구도깨비입니다.

벌써 3월중순입니다. 꽃샘추위로 몸이 움츠려드네요.

항상 감기조심하시고 건강챙기시길 바랍니다.


오늘은 SAGE 랜섬웨어에 대해 알려드리겠습니다.

요즘 핫한 랜섬웨어인데요.

예전엔 주로 Locky변종이나 Cerber 랜섬웨어가

우리나라에서 많이 활동하였습니다.

3월들어서 새로운 랜섬웨어가 출현하였는데요.

그게바로 SAGE 랜섬웨어입니다.

다른 랜섬웨어처럼 파일을 암호화하여 열수없게 만들며

복구를 하기위해선 자신의 복구프로그램을 구매하라는 뻔한 얘기를 합니다.

나온지 얼마안된 따끈따끈한 랜섬웨어라 아직까지 많이 알려지진 않았습니다.

다른 랜섬웨어와 마찬가지로 한국어를 지원합니다.

작년초부터 랜섬웨어가 한국어를 지원하기 시작했는데

그건 우리나라가 해커들의 돈줄???로 자리잡았다고 보시면 됩니다.

(좀더 고급진표현을 찾으려했지만 딱히 떠오르지가 않네요. ㅜ..ㅜ)

SAGE랜섬웨어는 1.6비트코인을 요구하며 일주일의 준비시간을 줍니다.

일주일이 지나면 코인값이 2배로 올라가며 3.2비트코인을 지불해야만 합니다.


여기서 여러분들은 빠른판단을 하셔야 합니다.

17년03월14일 현재 기준으로

1비트코인당 1,494,000원입니다.

1.6비트코인이면 약 240만원정도 하는거죠.

과연 내 자료가 이 금액보다 더 가치가 있는지 없는지를 말이죠.

가치가 있다고 판단되면 주저말고 복구프로그램을 구매하시면되고

가치가 없다고 판단되면 암호화된 파일을 잘 보관하거나

포맷하고 OS를 다시 설치하시면 됩니다.

다들 잘 아시겠지만 랜섬웨어의 유일한 예방책은 바로 백업입니다.

다른 예방책은 없다고 보시면 됩니다.

혹시 방화벽장비나 좋은 백신프로그램을 구매해서

예방하면 안되냐는 분들이 많이 있으신데요.

단호하게 말씀드리지만 안됩니다.

이해하기 쉽게 설명드리면

예를들어 기존에 알려진 1,2,3,4,5번 방법으로 랜섬웨어를 감염시켰다면

백신회사 또는 방화벽장비, 사이트 등에서 업데이트를 통해 막겠죠???

그럼 해커들도 돈이 목적이니 다른방법을 계속 찾고있습니다.

그리고 인터넷하면서 확인되지 않은 파일이나 사이트 등을

방문하다가도 감염이되니 예방이란건 없다고 보시면 되죠.

유일한 예방책은 백업입니다.


궁금하시거나 문의사항이 있으신분들은 언제든지 연락주세요.

최대한 성심성의껏 알려드리고 도와드리겠습니다.

SAGE 랜섬웨어 알아보자~

댓글