소프트웨어 카스퍼스키랩, 새로운 CryptXXX 랜섬웨어 복호화 도구 발표
2016.12.23 01:39
카스퍼스키랩, 새로운 CryptXXX 랜섬웨어 복호화 도구 발표 |
2016년 4월과 5월 CryptXXX 랜섬웨어의 두 가지 변종에 대한 복호화 도구를 발표한 후 카스퍼스키랩이 또 다시 CryptXXX 랜섬웨어의 최신 버전에 감염된 파일을 위한 복호화 도구를 새롭게 발표했습니다. CryptXXX 악성 코드는 2016년 4월 이후 전 세계를 대상으로 수천 대의 PC를 감염시켰을 뿐만 아니라 감염 파일을 완벽히 복구하는 것이 불가능한 것으로 알려져 있었습니다. 그렇지만 더 이상은 아닙니다. 이제 카스퍼스키랩이 무료로 제공하는 RannohDecryptor 도구로 확장자명이 .crypt, .cryp1 및 .crypz인 파일을 대부분 복구할 수 있습니다. CryptXXX는 가장 위험하면서도 활발하게 유포되는 랜섬웨어 중 하나입니다. 오랫동안 사이버 범죄자들은 Angler 및 Neutrino 익스플로잇 키트를 사용하여 CryptXXX를 통해 피해자 PC를 감염시켰습니다. 이 2개의 익스플로잇 키트는 감염성의 측면에 있어 가장 효과적인 것으로 평가 받고 있습니다. 2016년 4월 이후 CryptXXX 공격을 받은 카스퍼스키랩 제품 사용자는 전 세계적으로 8만 명 이상인 것으로 나타났습니다. 그 중 절반 이상이 미국, 러시아, 독일, 일본, 인도, 캐나다에 분포해 있습니다. 그러나 이 숫자는 카스퍼스키랩의 탐지 기술로 보호 받는 제품 사용자로만 한정된 것으로 안타깝게도 전체 피해자 수는 훨씬 많습니다. 실제 피해자 수는 정확하게 밝혀져 있지 않지만 카스퍼스키랩의 전문가들은 수십 만 명에 이를 것으로 추정하고 있습니다. 카스퍼스키랩코리아의 이창훈 지사장(www.kaspersky.co.kr)은 "랜섬웨어의 피해자에게 드릴 수 있는 일반적인 조언은 지금 당장은 파일을 감염 시킨 랜섬웨어에 대한 복호화 도구가 없다고 하더라도 바로 대가를 지불하지는 말라는 것입니다. 감염된 파일을 저장해두고 기다리면 추후 복호화 도구가 발표될 가능성이 있기 때문입니다. CryptXXX v.3 랜섬웨어가 좋은 예입니다. 전 세계에서 수많은 보안 전문가들이 랜섬웨어 피해자들을 돕기 위해 끊임 없이 노력하고 있습니다. 지금 당장은 아니라도 시간이 지나면 이러한 랜섬웨어에 대한 해결책을 찾을 수 있을 것입니다."라고 말했습니다. 랜섬웨어에 대한 자세한 내용은 Securelist.com을 참조하십시오. 복호화 도구는 카스퍼스키랩의 웹사이트와 Nomoreransom.org에서 다운로드할 수 있습니다. Nomoreransom.org 웹사이트는 범죄자에게 대가를 지불하지 않고도 암호화된 파일을 복구할 수 있도록 랜섬웨어의 피해자들을 돕고자 하는 목적으로 올해 네덜란드 경찰국 NHTCU(National High Tech Crime Unit)와 유로폴 사이버 범죄 센터, 카스퍼스키랩과 인텔 시큐리티가 공조하여 발족한 비영리성 프로젝트의 웹사이트입니다. 카스퍼스키랩 소개 카스퍼스키랩은 세계에서 가장 빠르게 성장하는 사이버 보안 회사 중 하나이며 최대의 비상장 보안 기업으로, 엔드포인트 보안 솔루션 분야에서 전세계 4대 보안 솔루션 기업으로 꼽힌다(IDC 2014). 1997년부터 카스퍼스키랩은 사이버 보안 분야에서 혁신적인 활동을 해왔으며, 대규모 엔터프라이즈, SMB 및 소비자들에게 효과적인 디지털 보안 솔루션 및 보안 위협 관련 정보를 제공한다. 카스퍼스키랩은 200개국 이상에서 활동하고 있는 국제적인 회사이며, 카스퍼스키랩 기술로 보호받는 사용자는 전세계 4억 명 이상이다. |
댓글 [16]
-
유기농 2016.12.23 01:40 -
프리네 2016.12.23 03:45
정보 감사합니다.
-
v와우맨v 2016.12.23 08:09
좋은 정보 감사합니다.
-
나랑21 2016.12.23 11:18
랜섬웨어에 걸렸던 자료들 복구하는데 성공했습니다. 알려주셔서 고맙습니다.
-
슈퍼맨 2016.12.23 14:14
카스퍼스키가 큰일했군요
-
낭만도동넘 2016.12.23 18:32
좋은 정보 감사합니다^^*
-
다빈치 2016.12.23 21:45
오 드디어 7TB 복구하는구나.
-
초고속태풍 2016.12.23 23:52
외장하드에 보관해놧던 수천장 사진자료와 엑셀파일들 몽땅 복구했슴니다 카스퍼스키가 큰일했네요 정말 감사한 일입니다
-
내사랑울보 2016.12.24 01:05
소중한 정보 감사합니다...
-
로웰 2016.12.24 23:31
이제 cerber 도.....복구되었으면...ㅠㅠ
-
프루나 2016.12.26 22:14
cerber가 제일 무서운듯 합니다.
저도 얼마 전에 이거 걸릴 뻔 하다가 다행히 알약이 막아줘서 살았습니다.
-
그냥그렇다 2016.12.25 05:55
최신정보 감사합니다.
-
꿈을찾아서 2016.12.28 15:20 좋은 정보 감사드립니다.
-
밝은해 2016.12.29 04:38
전에 crypz 라는 것에 걸려 자료를 복구 못하고 하드만 가지고 있다가이번에 프로그램 다운받아 복구르 하려니전 자꾸만 trojan에서 만든 ransome note를 찾거나 오리지날 파일을 찾는 창만 뜨네요..
어떻게 해야 자료를 복구시킬 수 있는지요? -
노익장 2017.01.02 05:57
감사합니다^^
-
희망사랑 2017.01.02 11:29
감사합니다.
정확하게 2016년 6월에 윈도우 새로 설치하다가 보관중인 일부자료가 crypz에 걸려
삭제하려다가 혹시나 나중에 복구툴이 나오면 복구해 볼려구 보관하고 있었는데
보관중에 자료 모두 복구했습니다.
알려 주셔서 감사합니다.
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 최신정보 이용 안내 | gooddew | - | - |
5020 | 윈도우 / MS| 윈도우10 RS! 14393.693 누적 업데이트 [8] |
|
3579 | 01-11 |
5019 | 윈도우 / MS| MS, RS2 IP 빌드 15002 배포 [17] | 주니군주 | 3927 | 01-10 |
5018 | 보안 / 해킹| 오픈소스 몽고DB 취약점 이용한 랜섬 감염 피해확산 [6] |
|
1546 | 01-10 |
5017 | 서버 / IT| CES 2017 5대 키워드 |
|
1403 | 01-08 |
5016 | 업체 소식| 도시바, 하드디스크 부문 '베스트 하드웨어 수상'기념 사은... [12] | 도시바 | 2937 | 01-06 |
5015 | 윈도우 / MS| 윈도우10 레드스톤2 정식판 2017년 4월 배포예정 [8] |
|
5827 | 01-04 |
5014 | 윈도우 / MS| 퀄컴 스냅드래곤 820에서 윈도우 10이 돌아갑니다 [9] | kungms | 3166 | 01-03 |
5013 | 모 바 일| 유심(USIM)기변 [2] |
|
2682 | 01-03 |
5012 | 윈도우 / MS| 윈도우 10 베네수엘라 대란 발발은 'MS 잘못'…국내서 첫 소... [8] | 미테니사키 | 3804 | 01-03 |
5011 | 윈도우 / MS| 윈도우10 시즌3, 크리에이터 업데이트의 10가지 신 기능 [11] | asklee | 3435 | 01-02 |
5010 | 서버 / IT| 바이두 이전 버전 더 이상 로그인 지원하지 않습니다 [16] | 사랑제일 | 6620 | 12-28 |
5009 | 기 타| PC ‘원격 제어’ 악성 파일…토렌트 통해 급속 유포 중 참고... [3] | anko | 5845 | 12-25 |
» | 소프트웨어| 카스퍼스키랩, 새로운 CryptXXX 랜섬웨어 복호화 도구 발표 [16] |
|
4984 | 12-23 |
5007 | 하드웨어| [펌웨어] ipTIME 유무선공유기 63종 펌웨어 9.98.4 정식 펌... [2] | asklee | 2799 | 12-22 |
5006 | 기 타| "내 노트 본다고?"…에버노트 사용자들 뿔났다 [7] | Dr.Nick | 4741 | 12-15 |
5005 | 하드웨어| [펌웨어] ipTIME 유무선공유기 63종 펌웨어 9.98.2 정식 펌... [8] | asklee | 3386 | 12-15 |
5004 | 윈도우 / MS| 윈도우10 RS1 14393.576 업데이트 노트 [7] |
|
5385 | 12-14 |
5003 | 윈도우 / MS| 윈도우10 RS1 14393 누적 업데이트 [11] | LBJ0218 | 5943 | 12-10 |
5002 | 윈도우 / MS| 마소 윈도우10 앞으로 정책 관련 정보 |
|
4149 | 12-09 |
5001 | 윈도우 / MS| 네이버 웨일 브라우저 베타테스터 2차 6시 마감 [15] | 정작가 | 2841 | 12-08 |
이거 사용방법이 어떻게 되나요?