본문 바로가기

Security_News/해외보안소식

렌섬웨어 복호화키 감염된 컴퓨터에 저장

728x90
랜섬웨어 복호화키, 감염된 컴퓨터에 저장

크립토디펜스(CryptoDefense)로 알려진 랜섬웨어는 2048 비트 RSA 공개키로 사용자의 파일들을 암호화한다. 그런 후 감염된 컴퓨터를 복호화한다는 조건으로 500달러(원화 53만원)를 요구한다. 사용자가 4일안에 지불하지 않으면 몸 값은 2배가 된다. 하지만 이 랜섬웨어 제작자는 실수로 복호화키를 감염된 컴퓨터 하드디스크에 저장한 것으로 밝혀졌다. Application Data \ Microsoft \ Crypto \ RSA 폴더에 복호화 개인키가 저장되어 있다.


http://www.theregister.co.uk/2014/04/03/cryptodefense_rsa_private_key_on_disk/
http://www.computerworld.com/s/article/9247348/CryptoDefense_ransomware_leaves_decryption_key_accessible
http://www.symantec.com/connect/blogs/cryptodefense-cryptolocker-imitator-makes-over-34000-one-month
728x90