요새와서 친창 길원들 털리는거보고 설마나도겟어?

이런생각하고있던 찰나에 저도털리네여

저도 처음엔 오티피? 이거 헨드폰으로 인증하는건데

내헨드폰 내가갖고있는데 왜털려?

메이플해킹에 대부분이 오티피안건사람이대부분이길래

오티피 걸고 털렷다는분들은 장난인줄알았져

그러다 제가 직접 털리고보니 그말 이해가가더라고여

처음엔 짜증나서 혼자 열내고 있다 어느 순간 네이트온으로 해킹프로그램이 깔린다는 글을 보앗구

설마설마 본결과 맞더군여;;

자이제 오티피 걸구 어떻게 해킹당하는지 알려드리겟습니다

 

 

                                                                                                          [안보이시면 크게보셔여 ]

 

위에 네이트온 받은 쪽지함 입니다

저기 빨간줄로대있는데보시면

이상한 글씨가떠잇져?

5/14일 12시 38분으로 대있습니다

전 처음에 저쪽지를 받았을때 그냥아무런의심없이 머지? 하구 닫기를눌럿습니다

전체쪽지엿던걸로 기억하는데여

닫기하구 먼개소리인가하구 답장할려고 네이트온 그온라인 화면에갓는데

그사람 이름이 오프라인으로 대있는거여서 그냥무시하구 메이플들갓습니다

[제가 왜이쪽지를 언급하는지는 글을 끝까지읽으시면 알거에여]

제케릭 정확히 12시 41분에 들와있었습니다

처음들갓을떄 한번 팅기더군여? 메플 서버고르는창으로가길래 머지?

하고 들갓습니다 좀 유난히 렉이마니걸리더라고여

쿰을 하자는 친창의말에 렉땜시 재접할려구 메플나가구 컴퓨터를 다시시작햇습니다

아마그떄가 1시 9분이었던거같네여

그리구 컴터다시키구 유오티피입력창에서 유오티피를 입력하려구하는순간

갑자기 메플창이 렉걸리면서 멈쳐있더군여? 털렷나;라는걸 직감하고

여자친구에게 문자로 제켈 접속중이냐구햇더니

1시 12분에 정확히 아란켈 접속중이더군여

6개 케릭중에 앞에있는 아란,에반케릭까지털리고 제가 여자친구한테 제케릭 언른들가라해서

그 뒷캐릭까진 손을 못댓나보더군여 에반케릭은 1시15분에 털렷습니다

여자친구가 들간 시간은 1시 18분

짱개가 제템 팔기시작한시간은 1시 55분이더군여

일단 전그전에 컴터가 렉먹었기에 알약 프로그램을 켯지요

 

알약←키자마자 강제종료 ㄳ

 

v3←정밀검사햇더니 감염수1개나오자마자 바로그상태에서 컴퓨터다운 ㄳ

 

네이버백신프로그램← 키자마자 강제종료 ㄳ

 

어케할까하다

컴퓨터 복원 그걸햇구

그제서야 알약 제대로 작동하기시작하더니 바이러스보니까

ㅋㅋ검사시작하자마자 컴퓨터를 재시작해야만 치료되는 심각한바이러스가발견됫습니다 ㄳ

검사끝내고보니 2개파일 발견댓고 치료해도 컴퓨터는 ㅋㅋ나아질기미가안보이더군여?

여튼 막 한글안쳐지고 ㅋㅋㅋ열라 이상하게 컴터 잉여됫다가 지금갠찬아져서

들어갓는데

어떤글을보니 네이트온 쪽지로 해킹툴이 보내진다는 글을 읽었내여

전그전까지만해도 위에 쪽지 기억도안낫습니다 제가받앗는지도;

그랫는데

그글엔 일케써잇더라구여

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

해킹툴중에서 네이트온 쪽지 해킹툴이있습니다

친구가 사이트 링크를 걸고 쪽지를 보내죠 하지만 그쪽지를 보낸사람이 다른사람이다?

라는 생각을 해보셧을지 모르겟지만 친구의 네이트온 계정의비번을 다른사람이 알고있을수있습니다

중국에서 님들 친구 네이트온 아이디로 가끔 쪽지를 보냅니다 그쪽지에 있는 링크를 걸어두는데

그걸 누르면 jpg.scr이란 파일이 깔립니다 이파일이 깔릴경우 님이 타자로치거나 마우스로 클릭하는게

상대방 파일에 입력이되서 암호,아이디 다 노출이됩니다 그리고 알약을 키면 바로알약창이 닫쳐버립니다

그럴경우 v3로 바이러스 정밀검사를 해야합니다 그러면 알약이 켜지고 알약으로 검사하면

바이러스툴이 다잡힙니다 알약창이 닫힐경우 컴퓨터 껏다켯다하시고 다시검사하시면댑니다

그리고 쪽지를보면 www.klqweklqwe.com 이란게 (예시) 링크가 걸려있을경우가 있는대

이건 해킹툴 같은게 걸리게 되는건데 절대누르시면안됩니다 누르는순간 모든계정 해킹당합니다

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

이런글을봣는데여 (제닛바이퍼님의글)

저같은경우 링크 클릭안해도 보기만하구 쪽지 바로닫았는데 털렷구여

v3 정밀검사 시작하면 시작한지 10초도안대서 감염된거 1개나오면서 컴퓨터 다운댓고여

ㅋㅋ아주 여튼 저위에상황이랑 비슷한대 더심한거같네여

재수없으면이럴라나 링크 들어간적도없고 보기만해도 감염이라니;

그런데 이글보고 그사람에게 그시간에 네이트온들온적있냐물었더니 없다고하더군여 ㅋㅋ

그리고 이분도 한달전쯤에 저처럼 오티피창에서 렉걸려서 털렷구여

그때 이사람도 저처럼 비슷한 쪽지 받고 털렷다고 하더군여 ㅋㅋㅋ

 

일단 전 일케햇습니다

 

프로세스 작업관리자를 열어보니

 

cmd← 이파일이 cpu를 마니잡아먹고있더군여;

 

네이버검색하던중

 

삭제하는법이있길래 따라해봣습니다;

 

 

※ 시작메뉴-실행-cmd 입력후 확인

 

 

 이러한 창이 뜨네영

 

 

※ cd.. 입력하신후 엔터를 해줍니다

    그런후 한번더 cd.. 입력하시면

    c:w로 바뀌는걸 볼수있습니다

 

 

※ 이창에서

    dir usp10.dll lpk.dll /a /s 를 입력해주세여

    저이름이떠두 기다리시면 뜹니다 기달려주세여

 

 

※ 자 전 8개나발견댓네여;;

    아까 삭제를햇는데도 저러니..저런 포맷이답인가보네여

    2개의 파일이라구 되있으면 해킹툴이 없는거구

    3개이상 파일이있으면 해킹툴이있습니다 (간혹 3개인분중에 해킹툴이없는분들도있습니다) 

    저걸 삭제하기위해 입력창에

    del usp10.dll lpk.dll /a /s

    입력해주세여

 

 

※ 파일삭제된게보이시져?

    저기서 파일삭제된것은 해킹툴

    엑세스가 거부되었다는건 정상파일입니다

 

해킹툴/바이러스 목록

 

usp10.dll

lpk.dll

imm32.dll

hgaaaa0.dll

hgaaaa.exe

MS32DLL.dll.vbs

Autorun.inf

dvwssr.dll

hzdll.dll

pbcon.dll

 

       출처 - 타카라모노(jts6854)

 

이런식으로해서 해킹툴을 다 잡아주었구여

백신프로그램 알약 v3 네이버백신 번갈아가면서

알약검사할땐 v3 네이버백신 삭제하고

v3검사할땐 알약 네이버백신 삭제하고

이런식으로 햇더니 지금쯤은 갠차나진거같네여;

 

전 안털릴려고

별짓다햇습니다

오티피하구

2차비번칠때 마우스로하고

보시는것처럼

 

                                  

                                                                                               [비밀번호칠때 블록설정하는모습]

 

계정 , 1차비번칠때도 아무거나 막치고 shift + ← 방향키로 블록지정해서

원래비밀번호 치고 별짓다해봣습니다

알약 실시간검사? 당연히대있고여

백신 이틀에한번씩 꼬박 돌렷습니다

 

여튼 간략하게말하자면

전부다 소용없습니다

오티피 이딴것도 뚫리는거 순식간이구요

특히 주말 고객센터가 쉬는점을 이용해

자주 털어간다 하더군여

물론 오티피 뚫리신분중에 이거말고 딴걸로 뚫리신분들도 있겟지만

저 같은경우

전혀 생각지도못하게

네이트온 쪽지로 털리게 대네여

친구라고 쪽지보내도 믿으시면 안댑니다

중국인이 그친구 아이디로 들와서 보내므로 우리는 당연히 친구라고믿게되지요;

제가특별한 케이스인지는모르겟지만 저같은경우 저 맨위에보이는쪽지 받고

링크 열어보지도않고 닫았는데 그순간부터 컴퓨터 잉여대고 털렷네여

조심하시길바랍니다

글이 길어졋네여

 

재수없으면 털린다는말 딱 맞는거같습니다

후.. 얼마나복구해줄려나?

 

그래도 실낱같은 기대는 해봅니다.

아란 반레온 솔플이라도 해볼라 캇는데 이런..

 

 

                                                                                                                          [털린후 스샷]

 

저같이 털리시면

바이러스 잡혓다 생각해도

잠복하고있을지도 모르니 ^^

그냥 빠르게 포멧해주시는게 낫습니다

 

+ 결론은 템잠금일려나여..

   1년은 기니 3개월..

   에휴.. 별짓다해도 털리는건 한순간이네여