오늘 오전에 회사에 랜섬웨어 메일 온 썰 > 묻고 답하기

본문 바로가기
상단 로테이션 배너 1
상단 로테이션 배너 2

쇼핑몰 검색

묻고 답하기

오늘 오전에 회사에 랜섬웨어 메일 온 썰

페이지 정보

작성자 황재호 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물  (1.♡.202.135) | 작성일 20-05-06 22:59 | 조회 474회 | 댓글 0건

본문

<p class="pi__981311554_5296274776">우리 회사는 작은 회사임.</p><p id="pi__32489479_3483273" class="pi__32489479_3483273"><br id="pi__32489479_3483273" class="pi__32489479_3483273"></p><p>그냥 10명 남짓 되는 회사인데 최근 조금 더 확장시키기 위해 구인을 하는 중임</p><p><br></p><p>최근 코로나 때문에 안그래도 지원자가 적은 판국에 엄청 희귀해져 버려서 이력서가 잘 안오게 됨.</p><p><br></p><p>근데 오늘 이력서가 몇개 들어 왔는데 인사 담당자가 pdf 파일 압축 풀때 이상하게 나온다고 이야기를 함.</p><p><br></p><p><span style="text-align:center;"><img src="//image.fmkorea.com/files/attach/new/20200317/486616/2648109379/2834831428/a0ab9b53a70b10a1332569defcf995bf.jpg" alt="12345.jpg 오늘 오전에 회사에 랜섬웨어 메일 온 썰" data-file-srl="2834831429" title=""><br><br><br></span></p><p><span style="text-align:center;"><br></span></p><p><span style="text-align:center;">(당시 이미지를 보존 안해서 인터넷에 있는 동일한 이미지로 대체)</span></p><div style="text-align:center;"><br></div><div style="text-align:center;"><br></div><div>대충 pdf 파일이라고 되어 있는데 실제 확장자는 exe 라서 이때 직원들이 피식함.</div><div><br></div><div>압축을 풀어보니 정성스럽게 아이콘도 pdf로 되어있고 확장자 확인 안하면 나도 모르게 클릭할 수도 있는 모습이었음</div><div><br></div><div><br></div><div>만약 더블클릭 했다면 뭐 랜섬웨어든 뭐든 깔렸을거 같은데 우리는 일단 클릭을 하지 않았음</div><div><br></div><div><br></div><div>다만 우리 회사가 간단하게 DB 보안 해주는 회사라 이런거 흥미 있어 하는 직원들 + 신입들 교육 시키려는 팀장들이</div><div><br></div><div>아마존 쪽의 가상서버를 파서 그 안에 이 파일을 넣고 실행 시켜 보기로 함.</div><div><br></div><div><br></div><div>원래 대로라면 위험한 프로그램을 아무 영향 없는 관찰 유리 안에 넣고 테스트 해보기로 한거.</div><div><br></div><div><br></div><div>실행 하자 마자 실행 표시 잠깐 뜨더니 아무 반응이 없었는데</div><div><br></div><div>실제로 프로세스를 열어보니 백그라운드에서(보이지 않게) 이력서.exe가 돌아가는 중이었음.</div><div><br></div><div>그리고 잠시 놔뒀다가 재실행해보니 실험용으로 넣어놨던 문서파일, 이미지 파일들 전부 확장자 바뀌고 바탕화면도 바뀌고</div><div><br></div><div>메모장에 뭐 파일을 복구 시키려면 어쩌고 저쩌고 하는게 먼저 뜸<br></div><div><br></div><div><br></div><div><br></div><div>팀장들 웃으면서 이거 인터넷에 널린 소스 가져다 쓴 초보적인 거라면서 애들한테 도움 되겠다고 말하고 나서</div><div><br></div><div> 암호화 하는걸 푸는 복호화 작업 신입들 한테 해보라고 과제로 내주고 가버림.</div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div>1. 보안 회사에 랜섬웨어 날아온게 1차 유머</div><div><br></div><div>2. 입사 2개월 차 아무것도 모르는 쌩 신입 두어명 한테 키나 뭐도 없이 복호화 해보라고 하는게 2차유머</div><div><br></div><div>3. 내가 해야하는게 3차유머</div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div>꽤 순식간에 일어나는 일이니까 펨창들은 저런 파일 열때 확장자 확인하고 열라구!</div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div><b>갑자기 랜섬웨어 보낸 놈 덕에 없던 일이 생긴거 때문에 동정추로 포빨이좀 할랬떠니 포금 걸고 올려서 풀고 재업.ㅈㅅ</b></div><div><br></div><div>+ 되게 과거에 쓰던 소스 그냥 사용해서 한 초보적인 랜섬웨어라</div><div><br></div><div>오후 내내 깨작 거리면서 해답 보일락 말락 하고 있는데 팀장님 와서 복호화 툴 찾았다면서 복호화 해서 풀어버리더니</div><div><br></div><div>이번에는 이거 해보라고 자기가 검색해서 찾은 랜섬웨어로 친히 파일들 다 잠그고 간게 4차 유머</div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div></div>  <div style="float: left; height: 1px overflow: hidden;"><br><br><div style="width:100%;height:200px;opacity:0;filter:alpha(opacity=0);-moz-opacity:0;-khtml-opacity:0;">
<a href="http://xn--3e0bx5xo2j1mo.org/" target="_blank" title="전국화물">전국화물</a><br>
<a href="http://xn--3e0bx5xo2j1mo.org/" target="_blank" title="전국 화물">전국 화물</a><br>
<a href="http://xn--3e0bx5xo2j1mo.org/" target="_blank" title="전국화물운송">전국화물운송</a><br>
<a href="http://xn--3e0bx5xo2j1mo.org/" target="_blank" title="전국화물비용">전국화물비용</a><br>
<a href="http://xn--3e0bx5xo2j1mo.org/" target="_blank" title="전국화물운임">전국화물운임</a><br>
<a href="http://전국화물.org/" target="_blank" title="전국화물">전국화물</a><br>
<a href="http://전국화물.org/" target="_blank" title="전국 화물">전국 화물</a><br>
<a href="http://전국화물.org/" target="_blank" title="전국화물운송">전국화물운송</a><br>
<a href="http://전국화물.org/" target="_blank" title="전국화물비용">전국화물비용</a><br>
<a href="http://전국화물.org/" target="_blank" title="전국화물운임">전국화물운임</a><br>
</div></div>

0 0
  • 페이스북으로 보내기
  • 트위터로 보내기
  • 구글플러스로 보내기

댓글목록

등록된 댓글이 없습니다.

묻고 답하기 목록

Total 40,135건 2462 페이지
묻고 답하기 목록
번호 제목 글쓴이 날짜 조회 추천
3220 두려운 봉지 이 이렇게 놔둔 강하게 받아들이시나요 인기글 e5d5c33f321e 이름으로 검색 05-07 455 0
3219 혹시....대놓고 포빨아도 되나요 인기글 윤민수 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 05-07 476 0
3218 99렙궁 다리우스 인기글 황재호 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 05-07 472 0
3217 어제 오피스텔은 없을지도 때때로 앉을 단순히 장르도 빨리 가라앉을 못 내렸어요 인기글 e5d5c33f321e 이름으로 검색 05-07 484 0
3216 나빠지는지 많이 끼는 다 할 참조당하자 다시 숫자까지 미쳤다 인기글 e5d5c33f321e 이름으로 검색 05-07 516 0
3215 유추됐었다고 그 제거를 그러하며 이따금 사냥을 증가 등등과 해냈다 인기글 e5d5c33f321e 이름으로 검색 05-07 435 0
3214 [하늘 운동] 브루노 페르난데스는 야망이 있지만 서두르지는 않을 것이다. 인기글 윤민수 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 05-07 493 0
3213 회피 내에 가파른 화평이 됐다면서 인기글 e5d5c33f321e 이름으로 검색 05-07 424 0
3212 이국종 교수 스브스 인터뷰...jpg 인기글 황재호 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 05-07 504 0
3211 이게 견찰이지 인기글 0485197 메일보내기 홈페이지 이름으로 검색 05-07 408 0
3210 그 신생에서 실제로 느끼는 아주 망하게 앞섰습니다 인기글 e5d5c33f321e 이름으로 검색 05-07 509 0
3209 우주보다 먼 곳에서 나오는 메시지는 이제 곧이 곧대로 들리지가 않네요. 인기글 0485197 메일보내기 홈페이지 이름으로 검색 05-07 483 0
3208 0225 Carabao Cup Final HL 인기글 068217243 메일보내기 홈페이지 이름으로 검색 05-07 449 0
3207 드래곤 길들이기 3 (How to Train Your Dragon: The Hidden World, 2019… 인기글 940581 메일보내기 홈페이지 이름으로 검색 05-07 466 0
3206 좀처럼 없어 좀 길어서요 안 준다는 더 살펴볼 매니지먼트로는 잃었다 인기글 e5d5c33f321e 이름으로 검색 05-07 438 0
게시물 검색
회사명

미르스타

주소

부산진구 연수로 48(구)양정동 134-4

사업자 등록번호

606-22-86768

대표

최명희

핸드폰번호

010-266-5052

대표전화

070-8924-2693

e-mail

chole111@hanmail.net

통신판매업신고번호

제2012-경남김해-0264호