본문바로가기

랜섬웨어 피해사례

피해 사례
예방 사례

홈 > 커뮤니티 > 예방 사례

예방 사례

[HakunaMatata] 서버를 공격하는 랜섬웨어 I사에 C제품으로 무력화!

2017-04-26 11:49:00

       

 감염일 : ​2017년 4월 21일


 감염경위 : ​알수없음


 피해범위 : ​서버전체


 피해 랜섬웨어 : HakunaMatata 파일 확장자 뒤에 모두 HakunaMatata를 붙여서 파일을 암호화


 랜섬웨어 요구비용 : ​5 BTC (한화 7,150,000원, 4/21일 기준)

 

 예방사례 :​​회사에서 출근해서 컴퓨터를 보니 서버 자체에 에러가 났습니다.

       그래서 서버에 직접 접근하여 확인해 보았고 확장자명이 다 바뀌어 있으며 모든 파일을 열수가 없었습니다. 

       너무 당황하여 멍하니 있었습니다. 그런데 얼마 전 I사에 C 백업 솔루션을 도입하였고 직접 I사에 전화하여

       상황을 설명해 드렸고 대처 방법을 알려주셨습니다.

       백업해놓은 것들을 그대로 불러왔고 엄청난 금액을 지불하지 않았습니다.

       백업은 파일 보존뿐만 아니라, 랜섬웨어에도 특약인 것 같습니다.​

 

 

 시사점 : ​​​서버를 공격하는 랜섬웨어도 백업만 잘 되있다면 문제없다.