회사 서버 본인 담당인데 잘 안 쓰긴해도 한 번씩 쓰는 그런건데 오늘 보니까 랜섬웨어 걸렸더라

원래 테스트용으로 이것저것 쓰이는데가 있었어서 공개 아이피임

GlobeImposter인가 뭐시긴가가 회사 서버에 FTP 포함 일부 폴더 감염시켰는데 다행히 2달간 쓸 일(나하고 직속 상사인 이사만 씀)이 없었고 그 2달 전에 윈도우 서버 버전 업그레이드 한다고 죄다 백업해서 내 PC에다 압축해서 박아놓음

이벤트 뷰어 같은데 확인해보니까 이런저런 IP서 원격 로그인 시도 및 SQL Server 연결 시도를 지속하는 현상을 봤는데 IP 검색해보니까 상하이 핑 찍힘

빡치는데 그걸 막자니 나도 원격으로 못 들어가는 현상 발생

그래서 이사랑 잠시 상의 후 어차피 자주 쓰는 것도 아니고 백업용 장비 하나 세팅해둔거 있으니까 거기서 쓰자고 해서 서버는 그냥 개발 테스트 용으로 설치해서 별다른거 없던 SQL Server 삭제하고 그냥 다운시킴