정보의 바다

랜섬웨어 워너크라이 예방툴로 조치완료!

Water Cannon 2017. 5. 15. 15:30
반응형

워너크라이(WannaCry)/워너크립터(WannaCryptor) 랜섬웨어 공격예방을 위한 조치툴 공개!

워너크라이(WannaCry)/워너크립터(WannaCryptor) 랜섬웨어 공격예방을 위한 조치툴 공개!


안녕하세요. 이스트시큐리티 입니다. 

이스트시큐리티는 워너크라이(WannaCry)/워너크립터(Wanna Cryptor) 랜섬웨어 공격 피해를 최소화하기 위해, 예방을 위한 알약 워너크라이(WannaCry) 예방 조치툴(WannaCryChecker.exe)를 개발하여 공개합니다. 



 ※ 알약 워너크라이(WannaCry) 예방 조치툴 WannaCryChecker.exe 다운로드




알약 워너크라이(WannaCry) 예방 조치툴 기능


1. 현재 사용자 시스템에 워너크라이(WannaCry)/워너크립터(WannaCryptor) 랜섬웨어가 악용하는 취약점이 존재하는지 확인

2. 워너크라이(WannaCry)/워너크립터(WannaCryptor) 랜섬웨어가 악용하는 포트(445) 자동 차단

3. SMBv1 프로토콜 비활성화



알약 워너크라이(WannaCry) 예방 조치툴 사용법


1. 알약 워너크라이(WannaCry) 예방 조치툴을 실행합니다. 



2. 점검 시작을 클릭하고, 경고 팝업을 정독한 후 "예"를 클릭합니다. 



3. 결과에 따라 다음과 같은 창이 발생합니다. 


- 취약점이 존재하지 않을 경우



- 취약점이 존재할 경우



'예'를 클릭하면 알약 워너크라이(WannaCry) 예방 조치툴에서 자동으로 조치 후, 다음과 같은 안내창이 발생합니다. (오프라인 시 취약점 탐지 창이 발생하지 않고, 바로 조치를 진행합니다)




주의사항


알약 워너크라이(WannaCry) 예방 조치툴 실행 후 445번 포트가 차단되면 공유프린터 사용이나 파일 네트워크 공유, 혹은 해당 포트를 사용하는 정상적인 서비스들이 정상적으로 동작하지 않을 가능성이 있습니다. 


이럴 때에는 당황하지 마시고, 트가 차단되어 있는 상태에서 윈도우 보안 업데이트를 진행하시기 바랍니다. 업데이트가 완료된 후 알약 워너크라이(WannaCry) 예방 조치툴로 다시 검사를 진행해 주시면, 취약점이 발견되지 않았다는 팝업창과 함께 445번 포트가 자동으로 오픈되며 정상적으로 서비스가 동작하오니 참고 부탁드립니다. 


▶ 윈도우 보안업데이트 방법 보러가기






출처: http://blog.alyac.co.kr/1096 [알약 공식 블로그]



알약 공식 블로그에서 퍼왔습니다~ 

 

 

 

여기까지는 예방툴에 관한 내용이었구요 아래는 툴 사용만으로 불안하신 분들에게 필요한 내용입니다

 

일단 제어판에 들어갑니다 ^^

 

 

프로그램 및 기능을 선택하세요

 

 

 

 

윈도우 기능 켜기/ 끄기를 선택하세요

 

 

 

 

 

SMB 1.0/CIFS 파일 공유 지원       <----- 클릭! 체크를 꺼주세요(비활성화)

 

 

 

그러면 필요한 파일을 검색 중 이라고 한참 시간이 흐릅니다 ㅎ

 

 

 

 

드디어 완료 되었습니다! 다시 시작을 눌러 PC를 재부팅 합니다

 

 

재부팅 되면 윈도우 10 기준 화면에서 보면 [설정--> 업데이트 및 복구] 클릭해서

 

보안 업데이트를 위해 최신 업데이트를 해줍니다

 

 

 

다음은 V3 또는 알약을 최신 업데이트를 해주면 끝납니다 ^^

 

 

 

이렇게까지 하시면 일단 개인적으로 할만큼은 하셨다고 보시면 됩니다 ^^

 

따라오시느라 수고하셨습니다 ㅎ

 

 

도움되셨거나 공감 되셨다면 공감버튼 한번 클릭해주세요 ^^

반응형