• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
잡담

어제 윈도우 서버 랜섬웨어 감염되었다는 글쓴이 입니다..

핑그르으으 641

6

15

안녕하세요. 우선 어제 걱정해 주셔서 정말 감사합니다.

다른게 아니라 제가 상황을 복기를 해보니 이상한 점이 한 두가지가 아니더라구요.. 몇가지 적자면

  1. 플렉스 미디어 서버가 주 목적이라 잘 사용하지 않습니다..(파일을 다운로드 받지를 않아서 랜섬웨어 감염확률이 적다고 생각합니다.)
  2. 제가 랜섬웨어 감염을 확인하였을때 제가 열지 않은 폴더들이 많이 열려있었습니다..(윈도우 디펜더도 꺼져있었음)
  3. 원격PC 외부포트를 기본포트에서 제가 임의로 설정한 포트로 바꾸었고, 암호가 걸려있어서 무차별 대입 방식으로는 원격 접속이 힘듭니다.

이렇게 생각하고 보니 제가 최근에 급히 문서 확인한다고 PC방에서 원격PC로 로그인한게 생각이 나더라구요..
거기에 우연히 본 뉴스에 PC방 서버를 거점으로 유저 정보를 탈취한다는 기사도 봤구요.. (주로 스팀계정 탈취하여 무단결제)

 

PC방에서 원격PC로 로그인한 정보가 탈취되어 원격PC로 누군가 로그인해서 랜섬웨어를 감염시킨 것 같습니다. 

BlackBit랜섬웨어가 이런방법으로 감염시킨다고도 유명하기도 하구요.. 


아무튼 윈도우 PC는 일단 초기화 하였고, 네트워크 드라이브 권한도 읽기만 가능하게 수정해 놓았습니다..
다들 랜섬웨어 조심하시기를 바랍니다.. 감사합니다.

신고공유스크랩
15
2등
이해하면 2024.01.10. 11:34
공용컴에서는 OTP로 접속하셔야 합니다. 보안 패치와는 전혀 다른 내용입니다. 공용컴에선 네이버 다음 모든 사이트는 OTP로만 로그인하고 있습니다. OTP안되면 그냥 접속을 안합니다.
카단 2024.01.10. 13:08
WHYism
웹처럼 RDP를 OTP를 사용하지 않으시니 공용컴에서 사용을 하지 말라는 의미로 하신 말씀이겠죠. 작성자 분은 키로거 설치된 PC방에서 RDP 사용으로 해킹당한 것으로 보입니다. 보안패치랑은 관련이 없어보이네요.
profile image 3등
달소 2024.01.10. 13:06
헉,, 이걸 이제야봤군요,, 위추드립니다.
외부에 3389를 오픈하셨던것일까요??

별개로 요즘 피시방들 해킹이슈가 어마무시하네요,,
핑그르으으 글쓴이 2024.01.10. 21:26
달소

아니요ㅠㅠ 내부포트는 3389고정이여서 외부포트를 4002로 열었습니다.. 그래서 조금 이상하더라구요.. 무차별 대입 공격으로 당한것 같지는 않아서요.. 변경한 포트+암호까지 다뚫려서 들어온 공격인데 아무리 생각해도 PC방에서 정보 탈취된 것 같네요ㅠㅠ
최근들어 피시방 서버를 통한 공격이 많은 것 같슴다.. 다들 조심히시면 좋을 것 같아서 공유차 글 남겼습니다ㅠㅠ

핑그르으으 글쓴이 2024.01.10. 21:27
수라
네네ㅠㅠ 제가 안일하게 생각했나봐요 급히 확인할 문서가 있어서 이용했던건데ㅠㅠ
profile image
outlaw2 2024.01.10. 19:40
PC방에서 접속했다고요??????
이건 좀 아닌거 같네요......
PC방 컴퓨터는 모든게 다 노출됐다고 가정해야합니다....
그래서 전 PC에서 로그인 자체를 안합니다
핑그르으으 글쓴이 2024.01.10. 21:29
outlaw2
ㅠㅠㅠ제가 안일했어요.. 평소PC방을 안가는데.. 급히 확인 할 문서가 있어서 갔던거였거든요ㅠㅠ 피시방에서 개인문서 확인하기 찝찝해서 원격으로 접속한거였는데.. 이게 문제가 될줄은 몰랐네요..ㅠㅠ

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
가이드 Ubuntu 24.04 LTS Desktop 원격 접속 설정하기(SSH,RDP) 3 달소 2일 전18:33 116 +1
가이드 Ubuntu 24.04 LTS Server 설치해보기 달소 2일 전17:40 189 +2
잡담 Ubuntu 24 가 정식출시되었습니다~~ 8 달소 2일 전10:37 307 +2
399 잡담
image
햇서 23.06.05.05:53 917 +14
398 잡담
image
달소 24.01.15.03:22 584 +8
397 잡담
image
곰삼촌 23.01.25.10:05 1089 +7
396 잡담
image
달소 23.09.29.23:42 385 +6
잡담
normal
핑그르으으 24.01.10.10:52 641 +6
394 잡담
image
purndal 23.11.20.16:05 360 +5
393 잡담
image
기현 23.01.04.12:53 1205 +5
392 잡담
image
달소 22.12.02.00:11 415 +5
391 잡담
normal
Kep1 23.08.10.19:39 643 +5
390 잡담
normal
jerry80 23.12.07.20:33 671 +5
389 잡담
normal
펜타네스트 22.10.17.12:09 888 +4
388 잡담
image
햇서 23.03.11.21:08 544 +4
387 잡담
image
하인즈케챱 23.12.13.09:38 459 +4
386 잡담
normal
ExpBox 22.06.08.22:26 270 +4
385 잡담
normal
달소 22.05.03.14:42 555 +4
384 잡담
image
펜타네스트 24.01.10.15:45 335 +4
383 잡담
image
펜타네스트 22.05.09.09:04 421 +4
382 잡담
image
초보나스 22.03.23.16:10 328 +4
381 잡담
normal
하늘위의하늘 21.11.10.10:42 176 +4
380 잡담
normal
하늘위의하늘 22.06.24.17:30 230 +4