윤쌤이 알려주는/이것저것 기타 등등

랜섬웨어 감염 스팸,'이미지 사용 중지 요청드립니다'

게으름윤쌤 2019. 4. 11. 18:52

회사 메일로 이상한 메일이 왔어요


김민주 kim12라는 이름으로 이미지 사용 중지 요청드립니다. 라는 제목으로요


디자인도하고 영상도 제작하고 강의도 제작하기에

스탁사이트 계약해서 이미지를 사용하고있는데

혹시 모르니.. 메일을 열게되더라고요..



바로 이 메일입니다.

말투가 어색하긴 하지만 

내용은 충분히 공감이 되었습니다. 


제 블로그를 보면 아시겠지만 

여기저기 늘보이미지로  가득차 있어서

혹시 이건가.. 싶은 찔리는 마음도 있지만

이역시 다 계약된 사이트에서 가져온 이미지들이라는거... 


그래도 혹시 몰라 일단 파일은 다운로드 받았죠


그냥 압축푸는건 찜찜해서

미리봐야 하는데..

전 알집을 쓰고있지 않아서 

다운로드 받았습니다.


egg 파일은 용량큰 파일을 알집으로 압축할 때 사용하는 확장자거든요.. 


이 랜섬웨어는 혹시 한국인? ㅎㅎ 


근데 좀 이상했습니다.


'원본이미지.jpg' 까진 좋은데

용량도 작고

종류도 '응용프로그램' 입니다.


그래서 이미지 파일을 압축해봤죠.


중료가 jpg로 찍힙니다.


오호라.. 


두번 안봐도 되겠네요..


얘는 스팸.. 

랜섬웨어일 가능성이 1000000%


그리고 인터넷을 검색해 보니.. 

'이미지 사용 중지 요청드립니다' 간증글이있네요..


역시 애매한 파일은 검색먼저..

- 구글검색에서는 결과가 없었습니다. 



참고로.. 

이 압축파일은 바이러스 검사해도 깨끗하다는 점.. 


ㅠㅠ 


여러분.. 보내는 사람의 메일주소가 이상하면 

두번세번 의심합시다


+

글을 올리고 검색해보니

2018년부터 죽 오던 메일이군요

그랜드크랩이라는 랜섬웨어랍니다. 

https://blog.alyac.co.kr/2199

위 링크 들어가서 관련 내용 꼭 읽어보세요. 



이상..

이상한나라 몰라몰라 윤입니다. ^^