포스팅 내용

이스트시큐리티 소식

랜덤으로 확장자 명을 바꾸는 CryptXXX 랜섬웨어 변종 주의!

 랜덤으로 확장자 명을 바꾸는 CryptXXX 랜섬웨어 변종 주의!


안녕하세요 알약입니다. 


지난 3일부터 7일까지 국내 대형 커뮤니티를 중심으로 피해가 속출했던 ’CryptXXX’ 랜섬웨어 변종이 또 다시 해외에서 등장하였습니다.


이번에 발견된 ‘CryptXXX’ 랜섬웨어도 기존과 마찬가지로 한국어를 포함해 25개국의 다국적 언어 서비스를 제공하고 있으며, 1.2 BTC 비트코인을 요구하고 있습니다.

 

22일 현재 1 BTC 비트코인 시세는 한화로 약 80만원 정도 거래되고 있어, 랜섬웨어에 감염되면 약 100만원 상당의 금액 요구를 받게 됩니다. 감염된 후 100시간 정도 후에는 2.4 BTC 비트코인으로 2배 증가합니다.

 

새롭게 등장한 ‘CryptXXX’ 변종은 Neutrino Exploit Kit을 통해 전파되었고, 플래시 플레이어 취약점 등을 통해 감염됩니다. 감염 이후 컴퓨터에 존재하는 각종 문서, 사진, 음원, 압축 파일 등을 암호화하고 기존 변종들과 다르게 확장명을 무작위(랜덤)로 추가하여 변경하는 특징을 가졌습니다.

 

6 21일 기준 변종이 해외에서 보고된 이후 아직 국내 피해사례가 보고되지는 않았지만, 웹 사이트를 통한 유포기법으로 인해 언제든지 국내 피해로 이어질 가능성이 존재하므로 사용자 여러분의 주의가 필요합니다.


<랜섬머니 요구>


회사 측에 따르면 이번 CryptXXX 변종은 기존에 알려진 “.crypt”, “.cryp1”, “.cryptz” 확장명에서 임의의 랜덤한 확장명을 추가해 암호화하는 형태로 변화되었습니다.


<랜섬웨어에 감염된 후 암호화된 파일들>


암호화가 제외되는 경로는 다음과 같습니다.


\F4BC~1\\

\\ALLUSE~1\\

\\PROGRA~1\\

\\PROGRA~2\\

\\APPDATA\\

\\PROGRA~3\\

\\PUBLIC\\

AUTOEXEC.BAT

THUMBSDB

\\APPLIC~1\\

\\COOKIES\\

\\LOCALS~1\\

\\TEMPLA~1\\

\\WINDOWS\\

\\WINNT

\\RECYCLER\\

\\SYSTEM~1\\

\\BOOT\\

\\RECOVERY\\

\\$RECYCLE.BIN\\

\\PERFLOGS\\

\\EFI\\

\\CONFIGMSI\\

\\PROGRA~1\\

\\PROGRA~2\\

\\GOOGLE\\

\\TEMP\\



이 랜섬웨어가 암호화를 시키는 파일 확장자는 다음과 같습니다.


3DM,3DS,3G2,3GP,4DB,4DL,4MP,A3D,ABM,ABS,ABW,ACCDB,ACT,ADN,ADP,AES,AF2,AF3,AFT,AFX,AGIF,AGP,

AHD,AIC,AIF,AIM,ALBM,ALF,ANI,ANS,APD,APK,APM,APNG,APP,APS,APT,APX,ARC,ART,ARW,ASC,ASE,ASF,

ASK,ASM,ASP,ASPX,ASW,ASX,ASY,ATY,AVI,AWDB,AWP,AWT,AWW,AZZ,BAD,BAY,BBS,BDB,BDP,BDR,BEAN,

BIB,BM2,BMP,BMX,BNA,BND,BOC,BOK,BRD,BRK,BRN,BRT,BSS,BTD,BTI,BTR,BZ2,C,C2,C4,C4D,CAL,CALS,CAN,

CD5,CDB,CDC,CDG,CDMM,CDMT,CDR,CDR3,CDR4,CDR6,CDT,CER,,CFG,CFM,CFU,CGI,CGM,CIMG,CIN,CIT,

CKP,CLASS,CLKW,CMA,CMD,CMX,CNM,CNV,COLZ,CPC,CPD,CPG,CPP,CPS,CPT,CPX,CRD,CRT,CRWL,CRYPT,

CSR,CSS,CSV,CSY,CUE,CV5,CVG,CVI,CVS,CVX,CWT,CXF,CYI,DAD,DAF,DB,DB3,DBF,DBK,DBT,DBV,DBX,DCA,

DCB,DCH,DCS,DCT,DCU,DCX,DDL,DDOC,DDS,DED,DF1,DGN,DGS,DHS,DIB,DIF,DIP,DJV,DJVU,DM3,DMI,

DMO,DNC,DNE,DOC,DOCB,DOCM,DOCX,DOCZ,DOT,DOTM,DOTX,DP1,DPP,DPX,DQY,DRW,DRZ,DSK,DSN,

DSV,DT2,DTA,DTD,DTSX,DTW,DVI,DVL,DWG,DXB,DXF,DXL,ECO,ECW,ECX,EDB,EFD,EGC,EIO,EIP,EIT,EMD,EMF,

EML,EMLX,EPF,EPP,EPS,EPSF,EQL,ERF,ERR,ETF,ETX,EUC,EXR,FAL,FAQ,FAX,FB2,FB3,FBL,FBX,FCD,FCF,FDB,FDF,

FDR,FDS,FDT,FDX,FDXT,FES,FFT,FH10,FH11,FH3,FH4,FH5,FH6,FH7,FH8,FIC,FID,FIF,FIG,FIL,FLA,FLI,FLR,FLV,FM5,

FMV,FODT,FOL,FP3,FP4,FP5,FP7,FPOS,FPT,FPX,FRM,FRT,FT10,FT11,FT7,FT8,FT9,FTN,FWDN,FXC,FXG,FZB,FZV,

GADGET,GBK,GBR,GCDP,GDB,GDOC,GED,GEM,GEO,GFB,GGR,GIF,GIH,GIM,GIO,GLOX,GPD,GPG,GPN,GPX,

GRO,GROB,GRS,GSD,GTHR,GTP,GV,GWI,,H,HBK,HDB,HDP,HDR,HHT,HIS,HPG,HPGL,HPI,HPL,HTC,HTM,HTML,

HWP,,I3D,IB,IBD,IBOOKS,ICN,ICON,IDC,IDEA,IDX,IFF,IGT,IGX,IHX,IIL,IIQ,IMD,INDD,INFO,INK,IPF,IPX,ITDB,ITW,

IWI,J2C,J2K,JAR,JAS,JAVA,JB2,JBMP,JBR,JFIF,JIA,JIS,JKS,JNG,JOE,JP1,JP2,JPE,JPEG,JPG,JPG2,JPS,JPX,JRTF,,JSP,

JTX,JWL,JXR,KDB,KDBX,KDC,KDI,KDK,KES,KEY,KIC,KLG,KML,KMZ,KNT,KON,KPG,KWD,LAY,LAY6,LBM,LBT,LDF,

LGC,LIS,LIT,LJP,LMK,LNT,LP2,LRC,LST,LTR,LTX,LUA,LUE,LUF,LWO,LWP,LWS,LYT,LYX,M,M3D,M3U,M4A,M4V,

MA,MAC,MAN,MAP,MAQ,MAT,MAX,MB,MBM,MBOX,MDB,MDF,MDN,MDT,ME,MEF,MELL,MFD,MFT,MGCB,

MGMT,MGMX,MID,MIN,MKV,MMAT,MML,MNG,MNR,MNT,MOBI,MOS,MOV,MP3,MP4,MPA,MPF,MPG,MPO,

MRG,MRXS,MS11,MSG,MSI,MT9,MUD,MWB,MWP,MXL,MYD,MYI,MYL,NCR,NCT,NDF,NEF,NFO,NJX,NLM,

NOTE,NOW,NRW,NS2,NS3,NS4,NSF,NV2,NYF,NZB,OBJ,OC3,OC4,OC5,OCE,OCI,OCR,ODB,ODG,ODM,ODO,

ODP,ODS,ODT,OFL,OFT,OMF,OPLC,OQY,ORA,ORF,ORT,ORX,OTA,OTG,OTI,OTP,OTS,OTT,OVP,OVR,OWC,

OWG,OYX,OZB,OZJ,OZT,P12,P7S,P96,P97,PAGES,PAL,PAN,PANO,PAP,PAQ,PAS,PB,PBM,PC1,PC2,PC3,PCD,

PCS,PCT,PCX,PDB,PDD,PDF,PDM,PDN,PDS,PDT,PE4,PEF,PEM,PFF,PFI,PFS,PFV,PFX,PGF,PGM,PHM,PHP,PI1,

PI2,PI3,PIC,PICT,PIF,PIX,PJPG,PJT,,PLT,PLUGIN,,PMG,PNG,PNI,PNM,PNTG,PNZ,POP,POT,POTM,POTX,PP4,PP5,

PPAM,PPM,PPS,PPSM,PPSX,PPT,PPTM,PPTX,PRF,PRIV,PRIVATE,PRT,PRW,,PSD,PSDX,PSE,PSID,PSP,PSPIMAGE,

PSW,PTG,PTH,PTX,,PVJ,PVM,PVR,PWA,PWI,PWR,PXR,,PZ3,PZA,PZP,PZS,QCOW2,QDL,QMG,QPX,QRY,QVD,RA,

RAD,RAR,RAS,RAW,RCTD,RCU,RDB,RDDS,RDL,RFT,RGB,RGF,RIB,RIC,RIFF,RIS,RIX,RLE,RLI,,RNG,RPD,RPF,RPT,

RRI,RSB,RSD,RSR,RSS,RST,,RTD,RTF,RTX,RUN,RW2,RWL,RZK,RZN,S2MV,S3M,SAF,SAI,SAM,SAVE,SBF,SCAD,

SCC,SCH,SCI,SCM,SCT,SCV,SCW,SDB,SDF,SDM,SDOC,SDW,SEP,SFC,SFW,SGM,,SIG,SITX,SK1,SK2,SKM,SLA,

SLD,SLDX,SLK,SLN,SLS,SMF,SMIL,SMS,SOB,SPA,SPE,SPH,SPJ,SPP,SPQ,SPR,SQB,SQL,SQLITE3,SQLITEDB,SR2,

SRT,SRW,SSA,SSK,,STC,STD,STE,STI,STM,STN,STP,STR,STW,STY,SUB,SUMO,SVA,SVF,SVG,SVGZ,SWF,SXC,SXD,

SXG,SXI,SXM,SXW,T2B,TAB,TAR,TB0,TBK,TBN,TCX,TDF,TDT,TE,TEX,TEXT,,TFC,TG4,TGA,TGZ,THM,THP,TIF,TIFF,

TJP,TLB,TLC,,TM2,TMD,TMP,TMV,TMX,,TNE,TPC,TPI,TRM,TVJ,TXT,U3D,U3I,UDB,UFO,UFR,UGA,UNX,UOF,UOP,

UOT,UPD,USR,UTF8,UTXT,V12,VB,VBR,VBS,VCF,VCT,VCXPROJ,VDA,VDB,VDI,VEC,VFF,VMDK,VML,VMX,VNT,

VOB,VPD,VPE,VRML,VRP,VSD,VSDM,VSDX,VSM,VST,VSTX,VUE,,WAV,WB1,WBC,WBD,WBK,WBM,WBMP,WBZ,

WCF,WDB,WDP,WEBP,WGZ,WIRE,WKS,WMA,WMDB,WMF,WMV,,,WP4,WP5,WP6,WP7,WPA,WPD,WPE,WPG,

WPL,WPS,WPT,WPW,WRI,WSC,WSD,WSF,WSH,WTX,WVL,X3D,X3F,XAR,XCODEPROJ,XDB,XDL,XHTM,XHTML,

XLC,XLD,XLF,XLGC,XLM,XLR,XLS,XLSB,XLSM,XLSX,XLT,XLTM,XLTX,XLW,XML,XPM,XPS,XWP,XY3,XYP,XYW,YAL,

YBK,YML,YSP,YUV,Z3D,ZABW,ZDB,ZDC,ZIF,ZIP,ZIPX


암호화 대상 파일들로는 음원이나 사진들 외에도 한국에서 주로 많이 이용하는 문서 파일(HWP, DOC, PDF, XLS, PPT )도 모두 암호화 대상에 포함되어 있어 해당 랜섬웨어에 감염될 경우 거의 모든 자료가 유실되는 피해로 이어질 수 있습니다.

 

컴퓨터에 존재하는 주요 파일들의 암호화 작업이 완료된 이후에는 ‘@(12자리 무작위 숫자+알파벳).bmp’ 이미지 파일을 이용해 Windows 바탕화면을 강제로 변경하고, 비트코인 결제 유도 사이트가 보이도록 만듭니다.

 

이처럼 랜섬웨어가 암호화 작업을 마친 이후에 안내 화면들을 보여주고 있기 때문에 감염자들은 주로 피해를 입은 후에나 상황을 인지하게 됩니다.


<랜섬웨어 감염 후 바뀐 사용자 PC 바탕화면>


추가로 보고된 CryptXXX 변종 랜섬웨어 역시 기존과 동일하게 한글화 서비스를 지원하고 있으며, 다음과 같은 암호화 경고 내용과 복호화 방식 안내 페이지를 띄웁니다.


안내 페이지용으로 만들어진 ‘.txt’, ‘.html’ 파일 등은 다양한 경로에 생성해 쉽게 노출되도록 만듭니다.


알약 행위기반 차단 건수는 6월 8일 이후에도 평균적으로 약 1만건 정도의 차단 수치가 유지 중으로 랜섬웨어 공격은 현재도 계속 이어지고 있음을 알 수 있습니다. 이처럼 랜섬웨어의 위협은 아직까지 안심할 단계는 아닙니다.


더불어 외국에서 새롭게 등장한 변종이 국내로 유입되는 것은 시간문제입니다.


알약 사용자 여러분께서는 알약 랜섬웨어 차단기능으로 CryptXXX 랜섬웨어 변종을 효과적으로 차단하실 수 있습니다. 




현재 알약에서는 해당 랜섬웨어에 대하여 Trojan.Ransom.CryptXXX로 탐지중에 있습니다.

  1. 태희 2016.06.23 19:09  수정/삭제  댓글쓰기

    바이러스 먹엇어요 ㅠㅠ

    • 알약(Alyac) 2016.06.27 13:40 신고  수정/삭제

      태희님 안녕하세요. ㅠ_ㅠ 도움을 드리지 못해 죄송합니다ㅠ_ㅠ

  2. ys24ys 2016.06.23 19:49  수정/삭제  댓글쓰기

    요즘 랜섬웨어가 정말 기승이네요.
    주변에도 온통 랜섬웨어 이야기 뿐...
    의심스러운 사이트에는 접속하지 않고, 백신도 항상 최신 버전으로 업데이트... 브라우저도 보안이 취약한 IE 대신 다른 브라우저를 이용하는게 좋겠습니다.
    저는 랜섬웨어 방지책으로 로컬하드 내의 모든 폴더 정보값을 저장해두고 파일에 변동이 있으면 바로 메일알림 및 디바이스 강제종료를 하도록 설정해 두었는데요... 그래도 언제 걸릴지 몰라 불안하긴 하네요.

    • 알약(Alyac) 2016.06.27 13:42 신고  수정/삭제

      ys24ys 님 안녕하세요. 네 요즘 랜섬웨어 때문에 인터넷 하기도 겁나시죠 ?ㅠㅠ 항상 모든 sw버전을 최신으로 유지해 주시고 중요파일 백업, 랜섬웨어 차단기능이 있는 백신을 사용해주셔야 합니다. 감사합니다.

  3. dkffi 2016.06.23 20:02  수정/삭제  댓글쓰기

    알약 덕에 안심하고 씁니다.
    감사합니다.

    • 알약(Alyac) 2016.06.27 13:43 신고  수정/삭제

      dkffii님 안녕하세요. 감사합니다^^ 사용자 여러분들의 믿음에 보답하는 알약이 되겠습니다^^ 하지만 sw 및 윈도우 보안업데이트 , 파일 백업은 주기적으로 해주셔야합니다~~

  4. SH 2016.06.23 20:48  수정/삭제  댓글쓰기

    덕분에 좋은 정보 알아갑니다. 항상 막아주는 알약 많이 애용할게요

    • 알약(Alyac) 2016.06.27 13:43 신고  수정/삭제

      SH님 안녕하세요. 알약 애용해 주시고 자주 놀러오세요♡

  5. 경험자 2016.06.23 23:11  수정/삭제  댓글쓰기

    작년에 한 번 걸렸었는데 그 때만 생각하면 지금도 아찔합니다. 평소 중요 파일들은 드롭박스나 앤클라우드에 업로드해놓아서 정말 치명적인 피해는 없었지만 아직 동기화 해놓지 않았던 작업 파일들이나 과제들이 싹 변경돼서 정말 울고싶더군요. 드롭박스 파일도 변경돼서 망했구나 했었는데 드롭박스에 이전으로 돌리기 기능이 있어서 다행히 살았어요ㅠㅠㅠ 괜히 제가 건드리면 망칠 것 같아 업체 불러 컴퓨터 포맷하고 프로그램 전부 새로 까느라 진 뺐었네요. 그래서 요즘엔 위험할 것 같은 사이트는 접근도 안하고 파일 백업도 정말 열심히 해놓고 있어요... 정말 랜섬웨어 누가 만들었는지 지독해요 지독해ㄷㄷㄷ

    • 알약(Alyac) 2016.06.27 13:45 신고  수정/삭제

      경험자님 안녕하세요. 요즘 랜섬웨어가 무섭긴 하죠 ㅠ_ㅠ 항상 조심하세요!ㅎㅎ

  6. sky 2016.06.24 00:04  수정/삭제  댓글쓰기

    알약이 막아주리라 믿고 안심하고 씁니다. 감사합니다.

    • 알약(Alyac) 2016.06.27 13:50 신고  수정/삭제

      sky님 안녕하세요. 고객분들의 믿음에 보답하는 알약이 되겠습니다^^ 하지만 sw 및 윈도우 보안업데이트 , 파일 백업은 주기적으로 해주셔야합니다~ 좋은하루되세요!

  7. 피해자 2016.06.24 13:08  수정/삭제  댓글쓰기

    저는 3주 전 쯤에 이것에 걸려서 컴 자체를 포멧했습니다. 컴퓨터뿐만 아니라 n클라우드에도 타고 들어가서 거의 모든 문서를 다 날렸습니다. 중요한 문서도 있는데 피해가 막심합니다.
    피해상황은 제가 노트5 스마트폰을 사서 컴과 연결하는 프로그램을 다운받았은데 그것에 바이러스가 있는 줄 몰랐죠 발견하게 된것은 갑자기 컴퓨터가 n클라우드에 자꾸 뭔가를 올리고 있더라구요 저는 클라우드에 올린 일이 없는데 스마트폰, 태블릿pc 다 확인했죠? 순간 뭔가 이상하다고 생각하고 컴을 꺼버렸어요
    그리고 난 후부터 위에 보이는 캡쳐 화면이 뜨면서 이상한 영어들이 적혀 있더라구요
    이러한 피해를 안보려면 흘러다니는 프로그램은 다운받지 마세요, 그리고 공식적으로 인정된 곳에서만 다운 받으세요
    이번에 알약을 깔았는데 잘 막아 주었으면 좋겠네요

    • 알약(Alyac) 2016.06.27 14:06 신고  수정/삭제

      피해자님 안녕하세요. 최근에는 멀버타이징 방식이라고 하여 사용자가 어떠한 행동을 하지 않아도 랜섬웨어에 걸릴 가능성이 있습니다ㅠ_ㅠ 자주사용하시는 sw 및 윈도우 보안업데이트를 꼭 해주시고 만약을 대비하여 중요파일들에 대해서는 주기적인 백업을 해주셔야합니다. 감사합니다.

  8. 해진 2016.06.24 17:09  수정/삭제  댓글쓰기

    백업은 이제 필수인 시대가 되었습니다 외장형 하드나 클라우드 서비스 같은곳에 백업 하는 습관을 가집시다

    • 알약(Alyac) 2016.06.27 14:06 신고  수정/삭제

      해진님 맞습니다^^ 좋은말씀 감사합니다. 좋은하루되세요~

  9. 지구 2016.06.24 18:03  수정/삭제  댓글쓰기

    알약덕분에 안심하고 웹서핑합니다!!

    • 알약(Alyac) 2016.06.27 14:21 신고  수정/삭제

      지구님 안녕하세요^^ 자주사용하시는 sw 및 윈도우 보안업데이트를 꼭 해주시고 만약을 대비하여 중요파일들에 대해서는 주기적인 백업도 잊지말아주세요^^ 감사합니다!

  10. 뚫렸다 2016.06.25 03:54  수정/삭제  댓글쓰기

    1주일 전에 랜섬 걸려서 컴터 싹 포맷 시켰습니다.
    알약 쓰고 있었는데 구글 들어가서 동영상 하나 보다가 걸림.

    • 알약(Alyac) 2016.06.27 14:30 신고  수정/삭제

      뚫렸다님 안녕하세요. 동영상을 보시다 걸리셨다면 플래시 취약점을 통하여 걸린 것으로 추측됩니다. ㅠ_ㅠ 성공적으로 방어해드리지 못해 죄송합니다. 더 노력하는 알약이 되겠습니다. 주사용하시는 sw 및 윈도우 보안업데이트를 꼭 해주시고 만약을 대비하여 중요파일들에 대해서는 주기적인 백업 부탁드립니다. 감사합니다.

  11. ㅁㄴㅇㄹ 2016.06.25 14:54  수정/삭제  댓글쓰기

    이상한거 안받으면 저런거 걸릴 일이 없는데

    • 알약(Alyac) 2016.06.27 14:31 신고  수정/삭제

      ㅁㄴㅇㄹ님 안녕하세요. 최근에는 멀버타이징 방식이라고 하여 사용자가 어떠한 행동을 하지 않아도 랜섬웨어에 걸릴 가능성이 있습니다ㅠ_ㅠ 자주사용하시는 sw 및 윈도우 보안업데이트를 꼭 해주시고 만약을 대비하여 중요파일들에 대해서는 주기적인 백업을 해주셔야합니다. 감사합니다.

  12. 알약 굿굿 2016.06.25 21:14  수정/삭제  댓글쓰기

    정말 알약덕분에 안심할수 있는것 같습니다.

    • 알약(Alyac) 2016.06.27 14:31 신고  수정/삭제

      알약 굿굿님 안녕하세요. 항상 노력하는 알약이 되겠습니다. 감사합니다.

  13. 사용자 2016.06.27 01:07  수정/삭제  댓글쓰기

    인터넷상에서 다운로드를 하지 않더라도 사이트에 들어가는것만으로도 랜섬웨어 감염이 가능합니다.
    ㅁㄴㅇㄹ님이 이상한거 안받으면 저런거 걸릴 일이 없다고 하셨는데 그것은 거짓입니다.
    본문에도 나와있지만 플래시플레이어 취약점을 통해서도 감염된 사례가 있다고합니다.

    댓글을 쓰실때 본문이라도 한번 읽고 써주세요~!

    • 알약(Alyac) 2016.06.27 14:33 신고  수정/삭제

      사용자님 안녕하세요. 맞습니다. 최근에는 멀버타이징 방식이라고 하여 사용자가 어떠한 행동을 하지 않아도 랜섬웨어에 걸릴 가능성이 있습니다ㅠ_ㅠ 자주사용하시는 sw 및 윈도우 보안업데이트를 꼭 해주시고 만약을 대비하여 중요파일들에 대해서는 주기적인 백업을 해주시기 바랍니다!

  14. Ania 2016.07.06 22:17  수정/삭제  댓글쓰기

    그러면 확장자를 .egg 나 그런걸로 바꾸면 되는거 아닌가요.

    • 알약(Alyac) 2016.07.07 09:32 신고  수정/삭제

      Ania님, 안녕하세요. 죄송하지만 말씀하신 내용만으로는 어떤 것을 궁금해하시는지 확인이 어렵습니다. 관련하여 좀 더 자세히 말씀해주시면 정확한 답변을 드릴 수 있을 것 같습니다. 감사합니다. ^^

  15. Ania 2016.07.07 17:48  수정/삭제  댓글쓰기

    랜섬웨어에서 걸려도 상관없게
    확장자명을 바꾸면되는거아닌가요?

    • 알약(Alyac) 2016.07.07 17:59 신고  수정/삭제

      아닙니다. ^^; 랜섬웨어는 파일 자체를 암호화하는 것이기 때문에 확장자를 바꾸는 것으로 해결하기 어렵습니다. 랜섬웨어에 대해서 자세한 사항은 알약 홈페이지( http://www.alyac.com/blog/2014/08/13/%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4ransomware%EB%9E%80/)를 참고해주시기 바랍니다. 감사합니다.

  16. dora 2017.01.02 15:53  수정/삭제  댓글쓰기

    알약덕분에 랜섬웨어 차단됐어요..심장떨어지는줄
    감사합니다.

    • 알약(Alyac) 2017.01.02 16:00 신고  수정/삭제

      안녕하세요. 저희 알약이 잘 차단했다니 뿌듯하네요! 다행입니다. ^_ㅠ 향후에도 같은 피해를 입지 않도록, 자주 사용하시는 소프트웨어는 항상 최신 버전으로 유지해주세요! 더불어 중요한 파일은 꼭꼭 백업해두시길 당부 드립니다. 감사합니다.

티스토리 방명록 작성
name password homepage