당사는 당사 웹페이지를 개선하기 위해 쿠키를 사용합니다. 당사의 쿠키 정책 을 읽으십시오.

지식 기반

일반 »

Q: 랜섬웨어에 감염되었습니다. 어떻게 해야 할까요?

2022-07-26



#DeadBolt # Ransomware

Deadbolt 랜섬웨어에 감염되었을 경우 아래의 지시사항을 따라주세요.


참고: 암호 해독 키를 입력하여 손실된 데이터를 검색하려면 특정 ADM 버전(ADM 4.0.5.RUE3 또는 ADM 3.5.9.RUE3)을 수동으로 업데이트해야 합니다. 라이브 업데이트 서버 및 ASUSTOR 다운로드의 ADM 버전이 이 버전보다 높으므로 최신 버전을 설치하여 데이터를 해독할 수 없습니다.
ADM 수동 업데이트를 선택하고 아래 2단계에서 NAS 모델에 해당하는 ADM 이미지 파일을 다운로드한 다음 3단계에서 이 특정 ADM 버전을 수동으로 업데이트하십시오.
추가 기술 지원을 받으려면 서포트 티켓을 제출하세요. 기술 지원 센터


단계 1

  • NAS의 전원을 끄고 하드 드라이브를 모두 제거한 후 재부팅하십시오.
  • 초기화 페이지가 나타나면 하드 드라이브를 다시 삽입합니다. (슬롯 1에서 감지 된 하드 드라이브가 없습니다.)


단계 2

  • 하드 드라이브가 온라인 상태가 될 때까지 잠시 기다리면 다음 화면이 나타납니다. 페이지가 변경되지 않은 경우 로 웹페이지를 새로고침합니다.
  • 다음 초기화에서 펌웨어 업그레이드 후 설정은 Deadbolt 공격 전 그대로 유지되지만 암호화된 파일은 여전히 ​​암호화되고 암호화되지 않은 파일은 여전히 ​​암호화되지 않습니다.


  • 라이브 업데이트를 클릭하세요 후 다음을 클릭하십시오.

참고: 암호 해독 키를 입력하여 손실된 데이터를 검색하려면 특정 ADM 버전(ADM 4.0.5.RUE3 또는 ADM 3.5.9.RUE3)을 수동으로 업데이트해야 합니다. 라이브 업데이트 서버의 ADM 버전이 이 버전보다 높으므로 최신 버전을 설치하여 데이터를 해독할 수 없습니다.
NAS 모델에 해당하는 ADM 이미지 파일을 다운로드한 다음 3단계에서 이 특정 ADM 버전을 수동으로 업데이트하십시오.



단계 3

암호 해독 키를 입력하여 손실된 데이터를 검색하려면 이전 단계에서 다운로드한 특정 ADM 버전(ADM 4.0.5.RUE3 또는 ADM 3.5.9.RUE3)을 수동으로 업데이트해야 합니다.

초기화 화면에 있고 인터넷에 연결되어 있지 않은 경우 또는 않거나 손실된 데이터를 검색하기 위해 암호 해독 키를 입력할 필요가, ASUSTOR Downloads 에서 컴퓨터로 최신 ADM을 다운로드하십시오.


  • 완료 후 컴퓨터에서 ADM image 파일을 업로딩하여 수동으로ADM을 업데이트해 주세요.
  • 다음을 눌러 주세요.


단계 4

  • 업데이트.
  • 업데이트 완료 후 ADM으로 돌아갈 수 있습니다.



웹 브라우저로 ADM을 업데이트할 컴퓨터가 없는 경우 모바일 앱인 AiMaster를 사용하여 ADM을 업데이트할 수 있습니다.


  • AiMaster에서 NAS에 로그인합니다.
  • 업데이트 대화 상자가 자동으로 나타나면 ADM 버전을 확인하고 ADM을 직접 업데이트하십시오.


  • 또는 [설정] [ADM 업데이트]를 클릭하여 ADM을 업데이트합니다.


  • AiMaster로 ADM을 업데이트한 후에도 원하는 경우 데이터를 복원하려면 다음과 같은 방법으로 웹 브라우저를 사용해야 합니다.


NAS에 두 개 이상의 볼륨이 설치되어 있거나MyArchive 드라이브를 사용 혹은 이전에Btrfs 스냅샷을 한 적이 있을 경우 아래 지침을 참조하세요.
모든 백업을 복원하세요. Btrfs 스냅샷이 있으면 스냅샷 센터에서 이전 버전의 파일을 복원하고 랜섬웨어에 의한 변경 사항을 지워주세요.




정기 백업을 하지 않고 암호 해독 키를 입력하여 손실된 데이터를 복구하려는 경우:


  • Ransomware Status 를App Central에 사이드로딩하여 다운로드 및 설치를 진행해 주세요.


  • 세부 내용 확인 후 다운로드를 눌러 주세요.


  • 설치 완료까지 기다려 주세요.


  • 웹 페이지를 다시 로드하여 랜섬웨어 화면으로 다시 들어가면 암호 해독 키를 입력할 수 있습니다.

주의 : ASUSTOR는 암호 해독 키를 제공할 수 없으며 ASUSTOR는 범죄 활동 자금 조달을 권장하지 않습니다.


  • ADM으로 돌아가려면 세 가지 방법 중 하나를 사용할 수 있습니다. backup.cgi after/portal/를 브라우저의 주소 표시줄에 추가하거나, 전원 버튼을 3초간 길게 눌러 NAS를 종료한 후 다시 켜거나, ASUSTOR Control Center 또는 AiMaster를 사용하여 NAS를 재시작할 수 있습니다.




  • 이후에는App Central에서 Ransomware Status를 제거해야 합니다.


앱 데이터가 Deadbolt에 의해 암호화될 수 있습니다. NAS를 복원하고 복구된 데이터를 오프로드한 후에는 볼륨 1을 삭제 및 재생성하거나 NAS를 다시 초기화하여 ADM 및 다시 설치된 앱이 제대로 작동하는지 확인하는 것이 좋습니다.

이 게시물이 도움이 되었습니까? / 아니요