본문 바로가기

IT 블로그

페트야(PETYA) 랜섬웨어 예방하는 노하우 공개 백신

반응형
PETYA 랜섬웨어를 방지하기 위해 아래 방법을 따라 설정해주세요.

 

 

1. 필요한 배치파일을 다운로드 받습니다.

   [ 다운로드 :  https://download.bleepingcomputer.com/bats/nopetyavac.bat  ]​

 

 

2. 탐색기 창을 열어 주소창에 windows 라고 입력합니다.

   (혹은 C:Windows 라고 입력하거나 직접 선택하여 해당 경로로 접근합니다.)​ 

 


 

 

 

3. 다운받은 파일을 해당 경로로 이동시킨 뒤 실행합니다. (C:Windows)

 


 


 

4. 해당 파일을 관리자 권한으로 실행시킵니다.

   (오른쪽 마우스 클릭 - 관리자 권한으로 실행)

 


 

 

5. perfc 파일들이 생성됩니다.

 




<정리>


 트야(PETYA) 랜섬웨어를 조사하던 보안 전문가들이 허점 발견.


윈도우 운영체제가 설치된 폴더 안에 파일 하나만 만들어 주면
피해를 막을 수 있다 는 사실이 드러난 것이다.

골든아이를 포함한 페트야 변종이 컴퓨터에 감염되고 나면
본격적으로 암호화를 시작하기 전 간단한 테스트를 거친다.

바로 윈도우 운영체제가 설치된 폴더(C:\Windows) 안에
‘perfc.dat’ 라는 파일이 있는지 확인하는 것이다.

만약 이 파일이 있다면 페트야 변종은
이미 이 컴퓨터가 감염된 것으로 판단하고 작동을 멈춘다.

다시 말해  perfc.dat ’ 파일을 만든 다음 읽기 전용 으로 설정해 주면 된다.


이런 백신 자료일수록 신중하게 선택해야 됩니다.

여기 올린 자료를 믿지 못하시는 분들은
링크타고 들어가셔도 되고

포털사이트에서 '한국랜섬웨어침해대응센터'를 치고 들어가셔도 됩니다.
거기서 자료를 다운 받아 해당 파일을 생성해 두세요.


반응형