CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·안드로메당 ·개발한당 ·자전거당 ·나스당 ·이륜차당 ·소시당 ·걸그룹당 ·골프당 ·바다건너당 ·패스오브엑자일당 ·물고기당 ·스팀한당 ·임시소모임 ·노젓는당 ·소셜게임한당 ·클다방 ·육아당 ·콘솔한당 ·e북본당 ·덕질한당 ·AI당 ·위스키당 ·키보드당 ·여행을떠난당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·어학당 ·가죽당 ·레고당 ·리눅서당 ·LOLien ·Mabinogien ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·가상화폐당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

나스당

질문 해킹당한 이후 100%로 확실하게 여지없이 악성코드를 박멸하고 일상으로 복귀하려면? 7

2024-12-10 23:49:56 49.♡.52.42
눈빛이말똥말똥

 제가 당한 해킹은 적극적으로 위협이나 협박을 가하는 해킹은 아니였습니다.

전혀 의도를 드러내지 않아서 단순한 코딩 오류같은데, 제 ID와 PW를 어떤 수단과 방법을 취하더라도 여전히 기억하는 그런 치명적인 오류랄까... MS본사의 OneDrive팀에서도 해결을 못해서 결국 제가 가진 모든 IT device들의 기억관련부품들에 대해 Data-Shredding을 하기로 결정했으나, 공장초기화보다 더 어려워서, 클리앙 멤버분들의 도움을 받아보고자 오랫만에 접속했습니다.


 제가 가진 디바이스들 중 삼성껏과 WindowsOS를 쓰는 것이 많으므로, 그걸 기준으로 질문드립니다.

 제목 그대로고요. 좀더 질문을 자세히 설명해보자면...

 악성코드를 박멸하고 싶어서, 각 디바이스들이 지닌 모든 비트들을 전부 초기화(이를 data-shredding 데이터를 찢어 섞이라고 이 글에 한해서 제가 이름붙여보겠습니다) 이렇게 하고자 합니다. 그 이유는

  1. 문제증상을 보이는 앱을 Uninstall후 재설치해도 여전히 ID&PW를 기억했고,
  2. 컴퓨터의 전원을 없앴다가 재부팅해도 증상은 여전했으며(보조기억장치 어딘가에 저장된 듯 ㅠㅠ)
  3. SW제작진들도 해결을 못했으며,
  4. 그래서 WindowsOS에서 기본제공하는 초기화기능을 써봤으나, 문제는 여전했었고,(다만 이 디바이스는 회사에서 제공해준 것이라 이때 관리자권한이 없어서 약 2개의 500MB로 된 파티션부분은 포맷을 못했었던지라, 그 공간에 악성코드가 적혀져있는게 아닐까 싶고... 관리자권한을 실행할 수 있는 제 소유의 디바이스들도 그렇게 data-shredding하고싶습니다.)
  5. 꼭 그렇지 않을 수도 있는 게, OS가 데이터 저장용 부품의 처음과 끝 비트를 인식을 못하고, 그 미인식의 은닉된 저장소에 악성코드가 적혀있을 것 같기도 하고요...
  6. 그래서 Data-shredding을 컴퓨터 내부 저장관련 부품들의 각 첫비트~끝비트까지 하고싶은데, 일단 그 방법을 몰라서 어렵습니다. 나름 공부해보니 USB든 SDD든 뭐든 파일관리자가 저장부품의 일정 용량을 차지하고 그건 은닉되어있다고 하더라고요. 그런데 제가 하고 싶은 것은, 그 공간까지도 data-shredding을 한 다음에 부품제조사들로부터 파일관리시스템software들을 전송받아 그 중 확실히 악성코드가 없어서 100%안전하다고 확인된 것으로 제가 수동으로 설치하여 100%로 확실한 초기화를 하고 싶습니다. 그래서 WindowsOS를 설치해주는, 컴퓨터 부팅까지 해주는 USB도 만들어야하는데, 모든 게 다 처음이라 어렵네요.

(차라리 디가우징 기기인가? 뭔가 컴퓨터 인풋 포트에 플러그해서 전압을 쫙 쏴주면 모든 전기적 정보만 없어지고 부품은 정상적으로 재사용할수있는, 그런 상품이 있다면 추천좀 부탁드려요. 제 스스로 shredding하는 것보다 그게 더 빠르고 확실할듯해서요;)

 

그렇게 data-shredding을 한 뒤엔 제 일상으로 복귀를 하기 위해

  1. 깨끗한 OS설치 후
  2. 개인맞춤해놨던 OS환경셋팅으로 복구하고
  3. 제가 항상 쓰는 3rd parties' apps들을 설치 후
  4. 각각 개인맞춤해놨던 환경설정들을 해야하죠.

 근데 이 환경설정들이란 게, 은근 시간이 많이 걸리잖아요. 이 필수과정을 해킹당할때마다 반복해야할텐데, 미리 이 과정까지 준비가 된 상태로 초기화하고 싶어요. 즉, personalized default로 초기화하고 싶어요, 공장초기화가 아니라. 이 경우엔 새로 설치할 OS, 그 OS의 개인화된 환경설정값들, 악의적인 코드가 없다고 확신하는 3rd parties들의 앱들, 그리고 그 앱들 내부에서 개인화한 환경설정값들은 전혀 저한테 피해를 주지 않는 안전한 코드들이라는 전제 하에 이렇게 하려는 거에요.


 이 방법만 알면, 어떤 해킹피해를 당해도 빠르게 일상으로 복귀할 수 있을 것 같거든요. 그런데, 제가 검색을 잘 못하나 ㅠㅠ... 아직도 공부하며 방법을 찾는 중입니다.(하려는 디바이스들은 갤워치OS 타이젠인가? 그거랑 AndroidOS, WindowsOS, MacOSX, iPadOS들인데, WindowsOS가 제일 많으니 일단 그것부터 해결을 하고싶네요.)


 그리고 그 전에, 부팅용 및 WindowsOS설치용 USB를 만들려는데, 그러려면 이 USB자체가 100%악성코드가 없어야 하잖아요.

그래서 USB의 첫 비트~ 끝 비트까지 싹다 초기화한 다음에 제가 직접 확인해서 신뢰할 수 있는(USB제조사도 못믿음! 헤즈볼라도 무전기 샀다가 폭발당했잖아요) USB파일관리시스템software를 USB에 기록해서 USB에 의심의 여지를 두지 않은 상태에서 저 용도의 USB를 만들고 싶거든요. 근데 이것도 아직 방법을 못찾았어요.


 조금이라도 아시는 게 있다면 단편적인 도움이더라도 부탁드립니다!

눈빛이말똥말똥 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [7]
ProNAS
IP 122.♡.246.79
12-11 2024-12-11 06:00:48
·
ID, PW 를 다시 가져 오신것 같네요..

개인맞춤해놨던 OS환경셋팅으로 복구하고
제가 항상 쓰는 3rd parties' apps들을 설치 후


개인화 하지 마시고.. 기본 윈도우로 사용해 보세요..
가재2
IP 175.♡.126.195
12-11 2024-12-11 23:42:01
·
vmware 같은걸 쓰면 현재 상태를 그대로 image 로 만들 수 있습니다.. 이런걸 활용해보시는것도 좋을것 같네요. docker 를 이용하는 방법도 있을것 같구요
가을남
IP 175.♡.66.227
12-14 2024-12-14 15:51:01
·
처음 보는 들어보는 현상인데
( IT 개발자 20년차, 컴수리 매장운영도 5년 했습니다. )
문제 증상이 보이는 앱이 어떤 앱이고? 정확이 어떤증상인지요?
왜 해킹이라고 생각하게 되신건지?
2단계 인증은 사용하지 않는지요 ?
눈빛이말똥말똥
IP 118.♡.246.83
12-23 2024-12-23 19:37:53
·
@가을남님 OneDrive고요.
증상은... 국비지원학원에서 제공해주는 미인증된, 우측 하단에 WindowsOS인증하라고 흐리게 써져있는 default OS를 쓰는 공용컴퓨터의 OneDrive앱에 한 번 로그인하고, unlink, log-out, quit 했는데, 앱이 제 ID를 기억했고, 그걸 선택하면 비번입력요구도 없이 바로 제 클라우드 드라이브로 접속됐습니다.
저는 처음에 로그인/아웃하면서 클라우드 저장소를 이용하려고 했었던 거였고요.
처음엔 오류라고 생각해서 MS본사의 기술팀과 이메일을 주고받으며 시키는대로 다 했는데 해결이 안됐습니다.

왜 해킹이라고 생각했냐면, 그 로그인한 시점 이후로, 제 MS계정으로 온갖 해외에서 로그인 시도의 기록이 거의 매일, 하루에 3번 이상 로그인시도한 기록이 적히게 되었고, 실제로 OneDrive에 로그인을 제가 하더라도 그건 그 페이지에 기록으로 안남고요. OneDrive이외의 곳에서 로그인시도한 건 다 남는 것 같더라고요.
그리고 그 이후로 해외발송의 스팸문자건도 생겼고(원래 없었음)
무엇보다도 최근 3일 이내에 OneDrive가 뭔가 제가 구성한 폴더구조에서 많이 달라져서 지울 건 지우고 해보니까 한자로 된 폴더가 생성되어 있었는데 번역해보니 "문서"였습니다. 한자권 국가로 출장갈 일도 없어서 자동으로 OneDrive에서 그런 폴더를 생성할리도 만무하고, 그냥 평소와는 다른 증상이 생겼으니 이건 100% 해킹, 제 OneDrive가 실시간 복제당한 듯 합니다 ㅠㅠ... 다만 해커도 100%완벽하진 못하니 찌끄레기들을 흘려서 제가 눈치 챈 거죠...
눈빛이말똥말똥
IP 118.♡.246.83
12-23 2024-12-23 19:40:50 / 수정일: 2024-12-23 19:42:21
·
@가을남님 전문가도 아닌 제가 해커에게 대응하는 유일한 안전한 방법은 "완벽한 초기화"입니다. 이런 대개의 대응에 대비한 해커들의 전략으로 메모리나 저장소의 어딘가에 예비군의 악성코드를 어딘가에 보관해둔 것 조차도 박멸해서 "완벽한 초기화"를 하는 수 밖에 없어요. 저는 실력이 없어서 해커랑 못싸웁니다. 매 공격마다 완벽한 박멸만이 제가 할 수 있는 유일한 대응법인데, 이걸 하는 게 너무 어렵네요 ㅠㅠ.
가을남
IP 175.♡.66.227
12-25 2024-12-25 15:25:18
·
MS 계정비번이 노출된것일까요?
MS 계정비번 변경하시고, 2단계 인증 설정 하세요.

방금 저도 접속해보니 여러곳에서 접속시도를 하네요.
2단계 인증 하셔요.

https://support.microsoft.com/ko-kr/account-billing/microsoft-%EA%B3%84%EC%A0%95%EC%9C%BC%EB%A1%9C-2%EB%8B%A8%EA%B3%84-%EC%9D%B8%EC%A6%9D%EC%9D%84-%EC%82%AC%EC%9A%A9%ED%95%98%EB%8A%94-%EB%B0%A9%EB%B2%95-c7910146-672f-01e9-50a0-93b4585e7eb4

스마트폰에 MS 랑 연동되는 Authenticator App 설치 하시고, MS 에 등록되면
MS 계정으로 로그인할때 마다 내 스마트폰에서 승인 해줘야 로그인 됩니다.
밀레이유
IP 106.♡.200.115
01-14 2025-01-14 18:48:35
·
구글에서 제공하는 "다크 웹 보고서"로 OneDrive계정(이메일 주소)이 유출되었는지 확인해보세요.
https://myactivity.google.com/dark-web-report
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.