랜섬웨어차단! 자동백업! 보안패치!
랜섬패치하나로 쉽고 빠르게 해결하세요.

알려진랜섬웨어 차단기능 및 암호화 자동백업으로 소중한 데이터를 랜섬웨어로부터 보호!
최신보안패치로 PC보안을 지켜주며 최적화기능으로 빠르게!

Featured Work


랜섬웨어 피해를 예방하고
안전한PC환경을 만듭니다.

랜섬웨어차단, 다양한기능의 백업, 최신윈도우패치 3가지의 기능으로 더욱 안전한 보안기능을 제공해드립니다.

최근 랜섬웨어라는 단어를 뉴스 또는 주면의 지인들에게서 쉽게 듣게 됩니다.
이는 최근에 유행하고 있는 신종 악성코드의 일종으로 사용자PC의 데이터를 암호화하고 이를 복구하기위해 돈을 요구하는 악성코드입니다.

랜섬패치는 효과적으로 랜섬웨어에의한 피해를 예방하기 위해 위험요소를 차단하고 대응하여 안전하고 쾌적한 PC사용 환경을 만들기 위해 노력하고 있습니다.

Follow
Mamun Srizon

랜섬패치의 주요 기능소개


랜섬웨어차단

랜섬패치의 랜섬웨어DB로 PC를 스캔하여 랜섬웨어 감지시 랜섬웨어를 실시간으로 차단하고 알림을 보여줍니다.

자동백업

사용자PC의 중요데이터를 자동으로 백업하여 파일이 랜섬웨어 및 사용자의 실수로인하여 훼손되는걸 방지합니다.

보안패치

PC의 보안패치를 스캔하여 보안상태를 항상 최신상태로 유지할 수 있어 악성코드의 취약점을 방어합니다.

암호화백업

랜섬패치만의 암호화기술로 파일을 백업하여 더욱 안전하게 파일을 보호하실 수 있습니다.

선택백업

사용자PC의 파일중 사용자가 원하는폴더, 원하는 확장자만 선택백업이 가능하여 효율적인 백업이 가능합니다.

PC최적화

랜섬웨어 대응기능이외에 다양한 PC최적화 기능으로 PC를 사용하는데 쾌적한 환경을 제공합니다.

랜섬웨어 주요 피해사례


XXX호스팅 랜섬웨어 공격
(2017년 6월)

국내 유명 웹호스팅업체가 랜섬웨어공격으로 해당호스팅을 이용하고 있는 기업들 피해발생, 몸값으로 13억 지불!

페트야 랜섬웨어 공격
(2017년 6월)

파일암호화가 아닌 PC부팅자체를 막아버리는 변종 랜섬웨어로 러시아,유럽등 10여개국에서 피해발생!

워너크라이대란
(2017년 5월)

기존 랜섬웨어보다 공격적으로 진화한 워터크라이 랜섬웨어로 전세계 100여국에 12만건 이상의 공격발생!

LA XX병원 랜섬웨어 공격
(2016년 2월)

병원시스템의 랜섬웨어 감염으로 일주일동안 전산처리불능 및 환자이상사태발생! 몸값으로 1억7천달러 지불!

XX커뮤니티 랜섬웨어 유포
(2016년 4월)

국내 유명커뮤니티에서 랜섬웨어 유포! 해당사이트를 접속한 1만명가량의 사용자 피해발생!

이메일을 통한 대량유포
(2016년 3월)

이메일 첨부파일을 통한 국내에 집중공격된 공격으로 3일간 피해신고 300건이상 발생!

이메일의 첨부파일이 무엇인지 알지 못하면 열지 마세요.

대부분의 랜섬웨어가 이메일의 첨부파일을 통해 감염되고 있습니다. 회사업무메일과 같이 위장하기도하며 공공기관을 사칭하여 파일을 열어보게끔 합니다. 따라서 잘알지못하는 발신자가보낸 메일의 첨부파일은 열지않는것이 좋습니다.

PC의 보안업데이트를 항상 최신으로 유지하세요.

PC의 보안업데이트는 운영체제의 취약점을 이용한 악성코드 및 해킹등이 발생했을경우 문제가 발생한 취약점을 해결하기위해 배포되는 것입니다. 따라서 보안업데이트를 항상 최신으로 유지해야 악성코드 및 해킹의 공격에 대응할 수 있습니다.

PC의 데이터를 주기적으로 백업하세요.

최근이슈가 되고있는 랜섬웨어의 경우 신종 및 변종으로 빠르게 진화하고 있어 각별한 주의가 요구됩니다. 랜섬웨어에 대비하여 PC의 중요자료를 백업하는 습관이 필요합니다.

안티 바이러스와 악성코드 소프트웨어를 설치하세요.

PC를 사용하는데 안티바이러스와 악성코드 소프트웨어의 사용은 필수입니다. PC에 중요한 자료가없더라도 PC를 이용하면서 개인정보의 유출이 발생할 수 있습니다.

랜섬웨어복구

아래의 랜섬웨어에 감염되었을 경우 복호화툴로 복구가 가능합니다.


    CoinVault
    Linux.Encoder
    Hydracrypt
    Jigsaw
    TeslaCrypt
    BitStak
    CoinVault와 Bitcryptor 랜섬웨어에 감염되었을 경우
    아래 다운로드버튼을 클릭하여 프로그램을 다운받아 실행해주세요.
    자세한 사용방법은 하단내용을 참고하세요.
    다운로드
1. 멀웨어가 표시한 비트코인 지갑 주소를 적어둡니다.
2. 랜섬웨어 인터페이스로부터 암호화 된 파일 리스트를 얻습니다.
3. 안티바이러스 제품을 사용하여 CoinVault 랜섬웨어를 제거합니다.
4. 위의 복호화 툴을 다운로드 합니다.
5. 추가 라이브러리를 설치 후, 암호화된 파일을 복호화합니다.

CoinVault나 Bitcryptor 랜섬웨어에 감염된 경우라면 위의 방법으로 복호화가 가능하지만, CryptoWall이나 Crypt0L0cker와 같은 랜섬웨어에 감염되었을 경우 위의 방법으로 해결할 수 없음을 참고 부탁드립니다.
    Linux.Encoder 랜섬웨어에 감염되었을 경우
    아래 다운로드버튼을 클릭하여 프로그램을 다운받아 실행해주세요.
    자세한 사용방법은 하단내용을 참고하세요.
    다운로드
1. 위의 다운로드버튼을 클릭하여 스크립트를 다운로드합니다.
(암호화가 시스템에 영향을 미쳤을 가능성이 있기 때문에, 라이브 CD를 통해 시스템을 부팅 하거나, 다른 머신에 해당 파티션을 마운트해야 할 수 있습니다.)

2. mount /dev/[encrypted_partition]를 이용하여 암호화 된 파티션을 마운트합니다.

3. /mnt# sort_files.sh encrypted_partition > sorted_list 커맨드를 이용하여 암호화 된 파일의 리스트를 생성합니다.

4. head 커맨드를 이용하여 첫 번째 파일을 얻어냅니다.

: /mnt# head -1 sorted_list

5. 복호화 유틸리티를 실행하여 암호화 시드를 얻어냅니다.

: /mnt# python decrypter.py –f [first_file]

6. 해당 시드를 이용하여 모든 파일들을 복호화합니다.

: /mnt# python /tmp/new/decrypter.py -s [timestamp] -l sorted_list.
    Hydracrypt, Umbrecrypt 랜섬웨어에 감염되었을 경우
    아래 다운로드버튼을 클릭하여 프로그램을 다운받아 실행해주세요.
    자세한 사용방법은 하단내용을 참고하세요.
    다운로드
1. 위의 다운로드버튼을 클릭하여 프로그램들 다운받아 실행합니다.
2. 프로그램을 실행하면 복호화 KEY생성 프로세스를 진행하며 진행이 완료되면 복호화KEY가 생성됩니다.
3. 랜섬웨어 암호를 깨는데 거릴는 시간은 시스템에 따라 다릅니다.
4. 복호화프로그램으로 복구를 원하는 폴더를 선택하면 나타나는 KEY입력창에 생성된 키를 입력합니다.
5. 복호화가 정상적으로 되는지 테스트하기위해 파일이 적게 있는 폴더먼저 진행하시고 드라이브의 공간은 충분히 확보하시기 바랍니다.
    Jigsaw 랜섬웨어에 감염되었을 경우
    아래 다운로드버튼을 클릭하여 프로그램을 다운받아 실행해주세요.
    자세한 사용방법은 하단내용을 참고하세요.
    다운로드
1. 위의 다운로드버튼을 클릭하여 프로그램을 다운받습니다.
2. 프로그램을 실행하여 [Select Directory]버튼을 클릭하여 복구할 폴더를 선택합니다.
3. 폴더선택 후 [Decrypt My Files]버튼을 클릭하면 복구가 진행됩니다.
    TeslaCrypt 랜섬웨어에 감염되었을 경우
    아래 다운로드버튼을 클릭하여 프로그램을 다운받아 실행해주세요.
    자세한 사용방법은 하단내용을 참고하세요.
    다운로드
1. 위의 다운로드버튼을 클릭하여 프로그램을 다운받은 후 실행합니다.
2. 실행화면에서 [Set Key]버튼을 클릭하여 암호화 된 파일에 사용된 확장자 선택을 합니다.
3. 확장자를 선택하면 복호화키가 생성되며 [Set Key]버튼을 클릭하여 설정을 완료합니다.
4. 설정완료 후 처음 실행창에서 모든파일을 복구할것인지 특정폴더만 복구할것인지 선택합니다.
5. 복구선택을 하게되면 파일을 덮어쓸지 물어보는데 만약의 경우를 대비하여 덮어쓰지 않는것을 추천합니다.
    BitStak 랜섬웨어에 감염되었을 경우
    아래 다운로드버튼을 클릭하여 프로그램을 다운받아 실행해주세요.
    자세한 사용방법은 하단내용을 참고하세요.
    다운로드
1. 위의 다운로드버튼을 클릭하여 프로그램을 다운받은 후 실행합니다.
2. [Decrypt Files]버튼을 클릭하면 복호화가 진행되고 완료됩니다.

랜섬패치 공지사항

FAQ

문의하시기전에 자주묻는질문을 확인해보세요.


  • Q
    랜섬패치는 무료프로그램인가요?
  • 랜섬패치의 기능중 최적화기능은 무료로 사용이 가능하며 그 외에 기능은 결제 후 사용하실 수 있습니다.
  • Q
    랜섬웨어차단기능으로 모든랜섬웨어를 감지할 수 있나요?
  • 랜섬웨어차단기능은 랜섬패치에서 수집한 랜섬웨어DB를 기반으로 알려진 랜섬웨어 감지 시 실행을 차단하는 기능을 합니다.
    랜섬패치의 랜섬웨어DB는 지속적으로 업데이트가 되지만 신규랜섬웨어 및 변종랜섬웨어의 경우 감지 및 차단이 불가능합니다. 따라서 신종/변종 랜섬웨어에 대응하기 위해서는 백업이 필수이며 보안패치를 최신으로 유지해주시는게 좋습니다.
  • Q
    랜섬웨어감지 시 어떻게 해야되나요?
  • 랜섬패치의 랜섬웨어차단기능은 랜섬웨어 감지 시 해당랜섬웨어의 실행을 차단하지만 삭제하는 기능은 없습니다. 따라서 랜섬웨어감지 알림메세지가 뜰경우 아래와 같이 조치를 취해주세요.

    ① 네트워크를 통해 다른PC에 감염되지 않도록 랜선(인터넷선)을 뽑아주세요
    ② 해당랜섬웨어의 삭제가 가능한 백신을 다운로드 받은 후 실행해서 제거해주세요.
    ③ 신종 및 변종래섬웨어로 백신치료가 되지 않을 경우 포맷을 권장합니다.
    (데이터를 외부저장소로 옮긴 후 감염 PC를 포맷합니다.)
    ※ FTP,네트워크등 외부저장소 백업기능을 사용하는 고객의 경우 데이터를 옮길 필요없이 감염PC를 포맷하고 랜섬패치를 재설치하여 백업된 데이터를 복원하시면 됩니다.
  • Q
    보안패치는 꼭 최신버전으로 업데이트해야되나요?
  • 랜섬웨어 및 악성코드의 해킹공격은 주로 시스템취약점을 이용하여 침투하게됩니다. 제조사에서는 이러한 취약점을 보완하기위해 패치를 하게되는데 최신버전으로 업데이트하지 않을 경우 해당 취약점을 이용해 공격을 받을 수 있으므로 꼭 최신보안패치로 업데이트하시길 권장합니다.
  • Q
    백업을 해야되는 이유는 무엇인가요?
  • 랜섬웨어가 해커들에게 돈벌이 수단으로 인식되면서 신종 및 변종랜섬웨어가 급격하게 늘어나고 있는 추세입니다.
    알려진랜섬웨어를 차단하고 보안패치를 최신으로 유지하더라도 또다른 취약점을 노려 침투하는 공격에는 속수무책일 수 밖에 없습니다.
    따라서 최선의 랜섬웨어 예방법은 소중한 데이터를 안전하게 백업하는것이 가장 좋습니다.

    ※ 랜섬패치의 백업기능은 실시간으로 데이터를 암호화하여 자동백업하기때문에 번거로움 없이 데이터를 안전하게 백업하실 수 있습니다.

문의하기

이용중 궁금한점이나 불편한점을 보내주시면 담당자가 확인 후 처리해드립니다.


    이름
    이메일
    연락처
    제목
개인정보 수집 및 이용에 대한 안내
  • 1. 개인정보의 수집, 이용 목적 : 온라인 문의상담 
    2. 수집하는 개인정보의 항목 
    - 필수항목: 이메일주소, 전화번호, 이름 
    3. 개인정보의 보유 및 이용기간 : 상담 완료시점까지 보유하며, 최장 6개월간 보관 후 파기합니다.
    * 정보주체가 본 개인정보 수집 및 이용에 동의하지 않으시는 경우, 동의를 거부할 수 있으며, 이러한 경우 온라인 문의상담이 제한됩니다. 
    * 기재하신 정보는 문의내용에 대한 확인 및 신속하고 정확한 상담 이외의 목적으로 사용되지 않습니다.
  • 개인정보 수집 및 이용에 동의합니다.
    문의하기
    취소
    랜섬패치다운로드
    DOWNLOAD
    랜섬패치 사용메뉴얼