맬웨어로부터 파일 보호 [닫기]

맬웨어로부터 파일 보호 [닫기]

파일 시스템에 일종의 악성 코드가 있다고 가정해 보겠습니다(예:BusyWinman 악성코드).

다른 곳으로 전송되는 악성 코드로부터 파일을 어떻게 보호합니까? 가장 심한 경우에 대해 설명해주세요.

답변1

맬웨어가 시스템에 침입하면 해당 시스템은 손상되었으며 신뢰할 수 없는 것으로 간주되어야 합니다.

따라서 특정 IP에 대한 연결을 차단하는 등의 완화 조치는 안전하지 않습니다. 악성 코드를 리버스 엔지니어링하지 않는 한그리고그것이 어떻게 작동하는지 완전히 이해했다면, 언젠가 그것이 다시는 나쁜 일을 하지 않을 것이라고 확신할 수 없습니다.

유일하게 좋은 옵션은 컴퓨터를 다시 포맷하는 것입니다."궤도에서 핵무기로 공격하세요"을 누른 다음 다시 설치하세요.

답변2

제공하신 링크는 이 악성코드에 대한 권장 해결 방법을 제공합니다. 악성코드에 대한 지식이 알려지지 않아 더 이상의 설명은 제공되지 않습니다. 이를 인계받아 파일에 액세스하거나 전송하는 것을 방지하려면 이를 분해하고 이해해야 합니다.

제공된 손상 지표를 사용하여 감염된 컴퓨터를 식별합니다. 이 악성 코드는 아직 완전히 파악되지 않았으므로 새 드라이브에 원하는 운영 체제의 클린 버전을 설치하고 감염된 드라이브에서 필요한 파일을 선택적으로 복사하는 것이 좋습니다.

방화벽에서 하드코딩된 IP 주소에 대한 들어오고 나가는 연결을 차단하는 기능이 작동할 수도 있고 작동하지 않을 수도 있습니다.

관련 정보