http://www.knn.co.kr/72489 << 뉴스 보도영상

 

인벤유저 여러분.

인터넷상에서 어떠한 파일 다운받을때
HELP_DESCRIPT 라는 랜섬웨어 악성코드 조심합시다.

 

파일 한번 잘못받으면...
그 안에 HELP_DESCRIPT 라는
html, jpg, 메모장 3개 파일이 숨어들어와
데이터 하드 전체를 감염시켜 모든 폴더 내에 침투하여
관련 데이터들을 남김없이 갉아먹어 망가뜨리는 일이 발생합니다.

 

최근까지 이 악성코드에 여러 기업들이 속수무책으로 당했다고 합니다.

이 랜섬웨어 악성코드의 출처는 불분명하며
감염된 파일들에 대한 복구는 불가능합니다.

 

감염되었을때 여러분의 PC에 일어나는 현상들은
다음과 같습니다.

 

1. 모든 사진파일 : 미리보기 및 실행 불가능

2. 일러스트 및 포토샵 작업파일 : 실행까지는 되나 내용물 파괴되있음
(폰트 불인식, 형태깨짐)

3. PC에 USB가 연결되있는 상태
>> USB 안의 내용물 전체 또한 감염되어 포멧을 해야함

4. 엑셀을 포함한 모든 한글문서 실행 불가능

5. AVI, MP4, MPEG 와 같은 동영상파일 감염
>> 실행불가능, 코덱불일치 현상발생

이와 같이 모든 데이타파일이 쓸모없는 휴지조각으로 변하게 됩니다.

 

위에서 말했듯,

복구는 불가능하지만 더이상의 침투방지는 가능합니다.

<1>
네이버에 MZK 라 검색하시면
카페부분에 Malware Zero Kit (mzk) - 보조 악성코드 제거 스크립트
라는 글이 있습니다. 2013년도에 작성된 글입니다.

클릭하고 들어가면 해당카페글 내용중
Malware Zero Kit 보조악성코드 제거 도구 라는
파란박스가 보입니다.

<2>
이를 클릭하면 mzk.zip 파일 다운로드가 열립니다.
다른이름으로 저장하시어 다운받습니다.
다운받으신 zip파일의 압축을 풀면

mzk 라는 폴더 하나와
1~6번까지의 text안내파일이 있습니다.

 

<3>
mzk폴더 안에 mzk.bat을 실행시키면
도스로 넘어가 자동으로 스크립트를 초기화시켜줍니다.
이후엔 시키는 메세지대로 하시면 됩니다.

<4>
완료가 되었으면,
mzk.bat을 닫으시고
여러분의 데이터 하드에
HELP_DESCRIPT 를 검색하세요.
6천개 이상의 HELP_DESCRIPT가 뜰겁니다.
그럼 이를 모두 영구삭제해줍니다.

<5>
또한 감염의심이 되는 여러분의 usb도
모두 검색 후 감염여부를 확인하시고
영구삭제를 해주시기 바랍니다.
(심각한 수준이라면 포멧을 추천합니다)

<1> ~ <5> 의 과정을 빠짐없이 모두해주면
여러분의 pc에 더이상의 감염은 없을것입니다.

-----------------------------

다시한번 말씀드리지만
인터넷상에서 파일 함부로 받고 설치하지마세요.
감염된 파일들은 모두 실행불가상태가 되니
항상 주요데이터들은 다른 안전한 곳에
따로 백업을 시켜두는 습관을 들입시다.