Petya Ransomware 를 막을수 있는 Kill-Switch

자유게시판

Petya Ransomware 를 막을수 있는 Kill-Switch

 

 

Petya Ransomware가 전세계적으로 급속도로 퍼지고 있습니다.

Petya Ransomware Kill-Switch가 공개되었는데

C:\Windows 폴더 아래에 perfc 파일을 확장자 없이 만들어 두면 예방할수 있습니다.  

 

또는 본문에 첨부된 bat 파일을 다운로드 받으신후 관리자 권한으로 실행하면 위 이미지와 같이 만들어 줍니다.

 

 

 

 

 

 

bat 파일이 찜찜하시면 시작버튼 → 실행 → cmd 입력 하신 다음에 아래를 차례대로 입력하시면 됩니다.

rem. > %windir%\perfc

rem. > %windir%\perfc.dat

attrib +R %windir%\perfc.*

 

 

엑세스 거부 뜨시는 분들은  

 

윈도우10은 시작 -> window 시스템 -> 명령어프롬프트에서 마우스 오른쪽 버튼 클릭하고 자세히 -> 관리자권한으로 실행 하신 다음 입력해주세요 

 

 

 

출처 : http://thehackernews.com/2017/06/petya-ransomware-attack.html 

Facebook Twitter GooglePlus KakaoStory NaverBand 신고
 
12 Comments
30 데블  
감사합니다.
근데 마지막 명령어 이전에 rem. > %windir%\perfc.dll 이 빠진거 아닌가요?
15 냥냥이1  
bat 파일 열어보니 빠진게 맞는것 같긴한데 안랩 보안뉴스에는 본문 내용만 타이핑하면 된다고 나와있네요

http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?menu_dist=1&seq=26563
30 데블  
perfc란 이름의 파일만 있으면 되는거군요.
S 맨발여행  
그냥 바탕화면에서 아무 파일이나 만들고 perfc.dat로 이름을 바꿔서 윈도우 폴더에 넣으면 됩니다.
30 데블  
생각보다 간단한 킬스위치네요
S 맨발여행  
관련 업데이트가 나와서 윈도우 업데이트를 해도 된답니다.
15 냥냥이1  
저는 업데이트 안떠서 그냥 했습니다 ^^
S Cannabiss  
안하려니 찝찝하고 하다가는 도로 랜섬웨어 걸릴 것 같구..
15 냥냥이1  
본문처럼 해놓으면 랜섬을 막아줄뿐 도로 걸리진 않습니다
14 막된장  
엔드포인트 사용중인데 홈피가보니 관련 공지가 있네요.
쓸만한 시큐리티만 이용해도 발빠른 대응으로
대부분 잘 막아냅니다.
32 까치와엄지  
컴을 켜거나 국내 사이트 방문해도 감염되나요??
26 티거  
좋은 정보 감사합니다^^