본문바로가기

랜섬웨어 피해사례

피해 사례
예방 사례

홈 > 커뮤니티 > 피해 사례

피해 사례

[회사] 누가 모든파일을 제 영어이름으로 확장자를 바꿔 놨어요

2017-05-18 11:10:08

       

 

 감염일 : ​2017년 5월 15일


 감염경위 : ​인터넷


 피해범위 : ​​PC 1대


 피해 랜섬웨어 : JAFF.랜섬웨어로 파일의 확장자를 jaff로 변조하여 암호화 시켰으며,

                      모든 폴더 내에 Readme.txt 안내 파일 1개를 생성하여 결제를 유도


 랜섬웨어 요구비용 :  2 BTC(한화 4,700,000원, 5월18일 기준)


 신고자 : 회의에 다녀온 후 업무파일을 옮기기 위하여 개인 노트북을 보았습니다.

     모든 파일이 열리지 않았고 파일확장자 명이 jaff로 바뀌어있었습니다.

     그러나 한글파일은 바꿔놓지 않았습니다.

     제프는 제 영어 이름이었기에 누군가가 장난친 줄 알고 한 5분간 아무 반응하지 않았습니다.

     그런데 아무도 없기에 옆 동료에게 물어보았고 사실상 아무도 바꾼 사람이

     없었습니다. 인터넷 검색을 해보아도 없기에 혹시나 하는 마음에

     한국랜섬웨어침해대응센터에 문의했더니 랜섬웨어라고 하였습니다.

     보통 국내를 타겟으로 하지 않기 때문에 한글파일은 감염이 되지 않는 상황이었고

     제가 해외 직구 사이트를 몇 번 돌아다녔는데 그때 감염이 된 것 같습니다.

     복원하려면 너무나도 많은 돈이 들고 개인 노트북이라 어쩔 수 없이 포맷을 감행했습니다.​