오늘 오전에 회사에 랜섬웨어 메일 온 썰 > 묻고 답하기

본문 바로가기
상단 로테이션 배너 1
상단 로테이션 배너 2

쇼핑몰 검색

묻고 답하기

오늘 오전에 회사에 랜섬웨어 메일 온 썰

페이지 정보

작성자 황재호 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물  (1.♡.202.135) | 작성일 20-05-06 22:59 | 조회 472회 | 댓글 0건

본문

<p class="pi__981311554_5296274776">우리 회사는 작은 회사임.</p><p id="pi__32489479_3483273" class="pi__32489479_3483273"><br id="pi__32489479_3483273" class="pi__32489479_3483273"></p><p>그냥 10명 남짓 되는 회사인데 최근 조금 더 확장시키기 위해 구인을 하는 중임</p><p><br></p><p>최근 코로나 때문에 안그래도 지원자가 적은 판국에 엄청 희귀해져 버려서 이력서가 잘 안오게 됨.</p><p><br></p><p>근데 오늘 이력서가 몇개 들어 왔는데 인사 담당자가 pdf 파일 압축 풀때 이상하게 나온다고 이야기를 함.</p><p><br></p><p><span style="text-align:center;"><img src="//image.fmkorea.com/files/attach/new/20200317/486616/2648109379/2834831428/a0ab9b53a70b10a1332569defcf995bf.jpg" alt="12345.jpg 오늘 오전에 회사에 랜섬웨어 메일 온 썰" data-file-srl="2834831429" title=""><br><br><br></span></p><p><span style="text-align:center;"><br></span></p><p><span style="text-align:center;">(당시 이미지를 보존 안해서 인터넷에 있는 동일한 이미지로 대체)</span></p><div style="text-align:center;"><br></div><div style="text-align:center;"><br></div><div>대충 pdf 파일이라고 되어 있는데 실제 확장자는 exe 라서 이때 직원들이 피식함.</div><div><br></div><div>압축을 풀어보니 정성스럽게 아이콘도 pdf로 되어있고 확장자 확인 안하면 나도 모르게 클릭할 수도 있는 모습이었음</div><div><br></div><div><br></div><div>만약 더블클릭 했다면 뭐 랜섬웨어든 뭐든 깔렸을거 같은데 우리는 일단 클릭을 하지 않았음</div><div><br></div><div><br></div><div>다만 우리 회사가 간단하게 DB 보안 해주는 회사라 이런거 흥미 있어 하는 직원들 + 신입들 교육 시키려는 팀장들이</div><div><br></div><div>아마존 쪽의 가상서버를 파서 그 안에 이 파일을 넣고 실행 시켜 보기로 함.</div><div><br></div><div><br></div><div>원래 대로라면 위험한 프로그램을 아무 영향 없는 관찰 유리 안에 넣고 테스트 해보기로 한거.</div><div><br></div><div><br></div><div>실행 하자 마자 실행 표시 잠깐 뜨더니 아무 반응이 없었는데</div><div><br></div><div>실제로 프로세스를 열어보니 백그라운드에서(보이지 않게) 이력서.exe가 돌아가는 중이었음.</div><div><br></div><div>그리고 잠시 놔뒀다가 재실행해보니 실험용으로 넣어놨던 문서파일, 이미지 파일들 전부 확장자 바뀌고 바탕화면도 바뀌고</div><div><br></div><div>메모장에 뭐 파일을 복구 시키려면 어쩌고 저쩌고 하는게 먼저 뜸<br></div><div><br></div><div><br></div><div><br></div><div>팀장들 웃으면서 이거 인터넷에 널린 소스 가져다 쓴 초보적인 거라면서 애들한테 도움 되겠다고 말하고 나서</div><div><br></div><div> 암호화 하는걸 푸는 복호화 작업 신입들 한테 해보라고 과제로 내주고 가버림.</div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div>1. 보안 회사에 랜섬웨어 날아온게 1차 유머</div><div><br></div><div>2. 입사 2개월 차 아무것도 모르는 쌩 신입 두어명 한테 키나 뭐도 없이 복호화 해보라고 하는게 2차유머</div><div><br></div><div>3. 내가 해야하는게 3차유머</div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div>꽤 순식간에 일어나는 일이니까 펨창들은 저런 파일 열때 확장자 확인하고 열라구!</div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div><b>갑자기 랜섬웨어 보낸 놈 덕에 없던 일이 생긴거 때문에 동정추로 포빨이좀 할랬떠니 포금 걸고 올려서 풀고 재업.ㅈㅅ</b></div><div><br></div><div>+ 되게 과거에 쓰던 소스 그냥 사용해서 한 초보적인 랜섬웨어라</div><div><br></div><div>오후 내내 깨작 거리면서 해답 보일락 말락 하고 있는데 팀장님 와서 복호화 툴 찾았다면서 복호화 해서 풀어버리더니</div><div><br></div><div>이번에는 이거 해보라고 자기가 검색해서 찾은 랜섬웨어로 친히 파일들 다 잠그고 간게 4차 유머</div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div></div>  <div style="float: left; height: 1px overflow: hidden;"><br><br><div style="width:100%;height:200px;opacity:0;filter:alpha(opacity=0);-moz-opacity:0;-khtml-opacity:0;">
<a href="http://xn--3e0bx5xo2j1mo.org/" target="_blank" title="전국화물">전국화물</a><br>
<a href="http://xn--3e0bx5xo2j1mo.org/" target="_blank" title="전국 화물">전국 화물</a><br>
<a href="http://xn--3e0bx5xo2j1mo.org/" target="_blank" title="전국화물운송">전국화물운송</a><br>
<a href="http://xn--3e0bx5xo2j1mo.org/" target="_blank" title="전국화물비용">전국화물비용</a><br>
<a href="http://xn--3e0bx5xo2j1mo.org/" target="_blank" title="전국화물운임">전국화물운임</a><br>
<a href="http://전국화물.org/" target="_blank" title="전국화물">전국화물</a><br>
<a href="http://전국화물.org/" target="_blank" title="전국 화물">전국 화물</a><br>
<a href="http://전국화물.org/" target="_blank" title="전국화물운송">전국화물운송</a><br>
<a href="http://전국화물.org/" target="_blank" title="전국화물비용">전국화물비용</a><br>
<a href="http://전국화물.org/" target="_blank" title="전국화물운임">전국화물운임</a><br>
</div></div>

0 0
  • 페이스북으로 보내기
  • 트위터로 보내기
  • 구글플러스로 보내기

댓글목록

등록된 댓글이 없습니다.

묻고 답하기 목록

Total 37,557건 1 페이지
묻고 답하기 목록
번호 제목 글쓴이 날짜 조회 추천
공지 카드 결제 관련된 공지사항입니다. 인기글 관리자 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 04-03 1130 0
37556 AK바둑이게임<펀치게임>-010.7 4 6 5.3 4 6 4 새글 sfdjoaadsf 메일보내기 홈페이지 이름으로 검색 11:27 1 0
37555 미프진 복용후 임테기 두줄 약물흡입중절 보호자없이낙태하는비용 새글 x 이름으로 검색 11:27 1 0
37554 경상북도영양군 중절수술가능한곳 약물낙태산부인과정보 카 임신초기낙태유도제당일배송 기간 새글 x 이름으로 검색 11:20 1 0
37553 임신2주유산비용 (초기자연유산방법) 약물낙­태약 사용방법 새글 x 이름으로 검색 11:10 1 0
37552 충청남도 산부인과중절수술가능한병원약물낙태 예산군산부인과 자연낙­태약직구 새글 x 이름으로 검색 11:01 1 0
37551 경기도 임신중절수술(낙태)할 수 있을까요? 동두천시낙태수술해주는병원 먹는임신중절유도약효과,후기,비용,금액 새글 x 이름으로 검색 10:54 1 0
37550 전라남도 순천시 약으로낙태가능한산부인과 임신중절수술비용 문의 임신초기유산방법 새글 x 이름으로 검색 10:47 1 0
37549 합정역산부인과 임신중절수술 MTX주사 진솔하게 말씀 드릴게요 임신16주중절수술가능병원#임신초기낙태유도제금액 새글 x 이름으로 검색 10:40 1 0
37548 경상남도거창군 약물낙태산부인과비용문의 임신중절약 구입 새글 x 이름으로 검색 10:31 1 0
37547 펀치바둑이-AK게임,복단지,★펀치게임홀덤★모바일홀덤 새글 sfdjoaadsf 메일보내기 홈페이지 이름으로 검색 10:26 1 0
37546 전라남도 임신중절수술 미프진 약물중절 믿을수있는곳으로 낙­태수면마취 새글 x 이름으로 검색 10:23 1 0
37545 대곡 미프진 임신초기낙­태약 새글 x 이름으로 검색 10:13 1 0
37544 전라남도 약물낙태비용 ( 미프진 약 구입방법 )무안군 약물 중절수술 얼마인가요 낙태알약당일배송 기간 새글 x 이름으로 검색 10:06 1 0
37543 #와일드홀덤토너먼트 \"무설치게임\" akgam.com ↗인디고게임 새글 sfdjoaadsf 메일보내기 홈페이지 이름으로 검색 09:24 1 0
게시물 검색
회사명

미르스타

주소

부산진구 연수로 48(구)양정동 134-4

사업자 등록번호

606-22-86768

대표

최명희

핸드폰번호

010-266-5052

대표전화

070-8924-2693

e-mail

chole111@hanmail.net

통신판매업신고번호

제2012-경남김해-0264호