교육용 암호화 툴 EDA2를 악용하여 만든 랜섬웨어의 복호화키 공개
Blundering ransomware uses backdoored crypto, unlock keys spewed
여러 랜섬웨어를 제작하는데 악용된 암호화 코드 EDA2를 개발한 소프트웨어 개발자가 랜섬웨어의 복호화 키를 공개하였습니다.
* EDA2란 교육용으로 만들어진 랜섬웨어 오픈소스로, 이전에도 랜섬웨어 제작자들에게 악용된 사례가 있었습니다. (▶ 사례보러가기)
이름이 따로 붙여지지 않은 일부 랜섬웨어들이 EDA2를 기반으로 제작되어 유포되었는데, 이들은 AES 알고리즘을 이용하여 윈도우 OS 기반의 사용자 PC 내 파일들을 암호화 시킵니다. 암호화 된 파일들의 확장자는 .locked이며, 복호화를 위한 랜섬머니 0.5BTC($210 상당)을 요구합니다.
하지만 EDA2의 제작자인 Utku Sen은 EDA2를 공개할 때 악용되는 것을 방지하기 위하여 미리 백도어를 심어놨었으며, 이 백도어를 이용하여 EDA2를 이용하여 제작된 랜섬웨어의 복호화 키를 획득하고 이 정보를 외부에 공개하였습니다.
출처 :
http://www.theregister.co.uk/2016/03/16/locky_ransomware_undone_for_now/
Stagefright 변종 “Metaphor”, 수 백만 대의 삼성, 엘지, HTC 폰들 위험에 빠트려 (0) | 2016.03.18 |
---|---|
애플 DRM 취약점을 악용하여 탈옥하지 않은 iOS 기기를 감염시킬 수 있는 AceDeceiver 악성코드 발견! (6) | 2016.03.18 |
안드로이드 악성코드 GMBot 2.0버전 출현 : 판매가격이 기존버전의 3배 (0) | 2016.03.16 |
Mac 랜섬웨어인 KeRanger는 Linux.Encoder의 변종이었다! (0) | 2016.03.15 |
CVE-2016-3115 : xauth command injection 취약점 발견! (0) | 2016.03.15 |
댓글 영역