User-agent: * Allow: / Mozilla/5.0 (compatible; Yeti/1.1; +http://naver.me/bot)
  • 즐겨찾기link
  • 홈페이지
  • 로그인
  • 회원가입

Warehouse

Warehouse

CoinVault와 Bitcryptor 랜섬웨어에 감염되었을 경우 복구방법

                                                                                                    




일부 랜섬웨어에 감염되었을 경우 복구가 가능한 방법이 공개되어 소개드립니다.


카스퍼스키랩과 네덜란드 검찰이 CoinVault와 Bitcryptor 랜섬웨어가 사용한 C&C 서버에서 암호화 키의 마지막 세트를 습득하여 공개했습니다.


CoinVault는 2014년 11월 처음 탐지 되었고, 이는 108개국에 1,500명 이상의 희생양을 만든 랜섬웨어입니다.


2015년 4월, 네덜란드 경찰은 복호화 키 데이터베이스를 압수한 CoinVault의 C&C 서버에서 얻어내는데 성공했으며, 이 때 발견한 복호화 키를 이용하여 랜섬웨어 복호화 서비스를 만들었습니다.


이 랜섬웨어 복호화 서비스는 네덜란드에 위치한 CoinVault 서버에서 복구한 750개의 복호화 키를 포함하고 있었는데, 2015년 9월 네덜란드 당국은 CoinVault와 Bitcryptor 랜섬웨어 제작과 관련 된 두 명의 남자를 체포했으며, 추가로 14,031개의 복호화 키를 수집하는데 성공했습니다. 참고로, Bitcryptor 랜섬웨어의 경우, 기존 CoinVault 랜섬웨어 제작자들이 기존 CoinVault 랜섬웨어를 기반으로 새로 이름을 붙인 랜섬웨어입니다. 


이 키들은 카스퍼스키의 랜섬웨어 복호화 서비스 및 https://noransom.kaspersky.com/ 에도 공개 되어 있으며, 이 랜섬웨어로 인해 PC가 감염 되었거나, 아직까지 암호화 된 파일을 가지고 있을 경우에 이 키를 다운받아 파일을 복호화 할 수 있게 되었습니다.


CoinVault와 Bitcryptor 랜섬웨어를 복호화 하는 법은 아래와 같습니다.


1. 멀웨어가 표시한 비트코인 지갑 주소를 적어둡니다.

2. 랜섬웨어 인터페이스로부터 암호화 된 파일 리스트를 얻습니다.

3. 안티바이러스 제품을 사용하여 CoinVault 랜섬웨어를 제거합니다.

4. https://noransom.kaspersky.com/ 사이트에 접속하여 복호화 툴을 다운로드 합니다.

5. 추가 라이브러리를 설치 후, 암호화된 파일을 복호화합니다.


CoinVault나 Bitcryptor 랜섬웨어에 감염된 경우라면 위의 방법으로 복호화가 가능하지만, CryptoWall이나 Crypt0L0cker와 같은 랜섬웨어에 감염되었을 경우 위의 방법으로 해결할 수 없음을 참고 부탁드립니다.


랜섬웨어의 공격에 대비하여, 항상 중요자료는 백업을 해두시고 사용중인 OS나 SW의 보안패치는 최신으로 유지해 주시기 바랍니다.



참고 :

http://www.cio.com/article/2999820/all-coinvault-and-bitcryptor-ransomware-victims-can-now-recover-their-files-for-free.html

http://thehackernews.com/2015/10/ransomware-decryption-tool.html


List of Articles
번호 제목 글쓴이 날짜 조회 수sort
58 유틸자료 샤오미 미패드4 - 구글 플레이 스토어 어플 다운로드 안됨 ' ** 제거을(를) 다운로드할 수 없음 ' 해결해보자~[출처] 샤오미 미패드4 - 구글 플레이 스토어 어플 다운로드 안됨 ' ** 제거을(를) 다운로드할 수 없음 ' 해결해보자~ 파호 2021-11-02 275
57 유틸자료 Adobe 비정품 소프트웨어 관련 메시지 ( Adobe Genuine Software Integrity Service ) 창 안뜨게 하는 방법[출처] Adobe 비정품 소프트웨어 관련 메시지 ( Adobe Genuine Software Integrity Service ) 창 안뜨게 하는 방법 파호 2021-11-02 316
56 유틸자료 구글 크롬 (Chrome)에서 네이버 메일 첨부파일 이나 블로그 첨부파일 다운로드 안되는 문제 해결하기[출처] 구글 크롬 (Chrome)에서 네이버 메일 첨부파일 이나 블로그 첨부파일 다운로드 안되는 문제 해결하기 파호 2021-11-02 359
55 유틸자료 Office 2019 -' 왜 위험을 감수하시나요? 정품 Office 구매하기 ' or ' Office 라이선스에 문제가 있습니다. ' 팝업 문제 이야기[출처] Office 2019 -' 왜 위험을 감수하시나요? 정품 Office 구매하기 ' or ' Office 라이선스에 문제가 있습니다. ' 팝업 문제 이야기 파호 2021-11-02 366
54 유틸자료 응용 프로그램 오류(0xc0000142) 해결 방법, MS 오피스 실행 오류, How to Fix Error Code 0xc0000142 파호 2021-04-10 444
53 유틸자료 Windows ISO Downloader 파호 2017-06-23 575
52 유틸자료 원도우 정품메시지 삭제 파호 2016-11-21 579
51 유틸자료 무료싷시간 TV보기 사이트 파호 2016-04-12 790
50 유틸자료 한글 입력기 안될 때 file 파호 2016-05-20 805
49 유틸자료 윈도우10 로그인 암호 분실 file 파호 2017-08-12 820
48 유틸자료 윈도우10 시작메뉴 변경 파호 2015-11-16 823
47 유틸자료 RAM(메모리)테스트 프로그램 file 파호 2014-10-23 840
46 유틸자료 프린터관련자료 파호 2017-02-10 850
45 유틸자료 [유틸] Win7,8,8.1 바탕화면에 IE아이콘생성하기 file 파호 2014-10-16 896
44 유틸자료 파일찾는 프로그램 32,64bit Everything 1.4.1.809b 설치&무설치 파호 2017-09-09 906
43 유틸자료 변형된 윈도우로고 복구방법 file 파호 2015-04-20 915
42 유틸자료 랜섬웨어로 암호화된 파일을 복구할 수 없나요? 파호 2016-04-13 948
41 유틸자료 인터넷속도 개선 설정 파호 2020-09-07 949
40 유틸자료 윈도우10 기능제거 file 파호 2017-09-28 963
39 유틸자료 한글 입력기(ctfmon.exe) 사라지며 한영전환이 안될 때 file 파호 2014-05-19 984

로그인

로그인폼

로그인 유지

X