내 인터넷 제공업체에서 내 컴퓨터가 Locky 랜섬웨어에 감염되었다는 알림을 받았습니다. 나는 리눅스 우분투를 가지고 있습니다. 바이러스를 제거하거나 시스템을 검사하려면 어떻게 해야 합니까?
답변1
컴퓨터가 맬웨어에 감염되었으며 이를 해결하려면 특정 소프트웨어를 설치해야 한다는 잘못된 주장이 일반적입니다.스캠. 그들은 종종 Microsoft나 서비스 공급자와 같이 컴퓨터 보안과 관련하여 많은 사람들이 신뢰하는 사람이 보낸 사람인 것처럼 가장합니다. 사기는 그들이 실제로 당신이 설치하도록 설득하려고 한다는 것입니다.그들의악성 소프트웨어.
네트워크 트래픽을 통해 탐지할 수 있는 일부 맬웨어가 있지만 대부분의 경우 컴퓨터에 로컬로 액세스해야 합니다. 특히, 랜섬웨어는 네트워크를 통해 탐지할 수 없습니다. 귀하의 ISP가 무언가(예: 귀하의 컴퓨터가 봇넷에 연루된 경우)에 대해 귀하에게 연락해야 하는 경우에도 ISP는 귀하에게 제공한 연락처 주소(예: ISP로부터 받은 이메일)를 사용하지만 웹에는 존재하지 않습니다.
ISP/Microsoft/...에서 온 것처럼 가장하는 것을 설치하지 마십시오.. "인증된 사이트"가 귀하의 브라우저에 녹색 자물쇠 아이콘을 표시한다는 의미라면, 이는 그들이 몇 달러를 지불했고 귀하의 브라우저가 실제로 사기꾼의 웹사이트에 연결되었음을 의미합니다. HTTPS는 귀하의 브라우저가 통신하고 있는 사이트가 누구인지(즉, 올바른 도메인 이름)임을 보장할 뿐이며, 통신하고 있는 사이트가 신뢰할 수 있다는 것을 의미하지는 않습니다. 마찬가지로, 사기꾼이 전화를 받기 위해 누군가(아마도 저임금 국가에 있는)에게 돈을 지불한다는 점을 제외하고는 전화가 있다는 것이 보장되지 않습니다.
웹사이트를 방문하면 브라우저는 사용 중인 운영 체제를 포함하여 컴퓨터에 대한 몇 가지 기본 정보를 보냅니다. 사이트는 또한 귀하의IP 주소주소가 속한 ISP와 대략적인 지리적 위치를 확인할 수 있습니다.지리적 위치제공하다. 사기꾼은 이를 이용하여 실제로 귀하의 상황을 이해하는 척합니다. 이는 신뢰 사기범이 귀하가 생각하지 않기를 바라는 단서를 사용하여 상황에 대해 더 많은 것을 알고 있는 것처럼 보이는 전형적인 접근 방식입니다. 귀하의 경우에는윈도우당신의 악성 코드리눅스기계는 분명히 잘못된 것이지만 사기꾼들은 가장 속기 쉬운 피해자를 찾고 있으며, 광고를 보는 대부분의 사람들이 이를 명백한 사기라고 무시할 것이라는 사실에 개의치 않습니다.
이러한 사기는 광고를 통해 나타나는 경우가 많습니다. 관련 없는 페이지에 사기 행위가 나타나고 해당 페이지에 사기 광고를 신고할 수 있는 방법이 있는 경우 그렇게 하십시오.
답변2
ClamAV를 사용하여 컴퓨터를 검사할 수 있습니다. 설치가 필요하지만 기본 저장소에 있어야 합니다.
바이러스 데이터베이스에 Locky Ransomware가 포함되어 있는지 확실하지 않지만 어떤 경우에도 검사하기 전에 서명을 업데이트하십시오.