해당 LockCrypt 랜섬웨어의 특정 버전은 올해 2월부터 5월까지 활동했다. 이후 개발자는 .BI_D 확장자를 붙여 파일을 암호화 하는 새로운 버전을 개발했다.
빗디펜더 복호화 툴은 최신 LockCrypt의 피해자들은 사용할 수 없지만, 아직까지 .1btc 확장자가 붙은 파일을 보관하고 있는 사용자들은 이를 복구할 수 있게 됐다. 이 툴의 사용법은 쉬운 편이다.
LockCrypt 랜섬웨어는 허술한 암호화법을 사용한 것으로 알려져 있어, 연구원들이 LockCrypt의 암호화를 무력화 시킬 수 있었던 것으로 보인다. 복호화툴은 아래 링크를 통해 확인할 수 있다.
-https://labs.bitdefender.com/2018/07/lockcrypt-ransomware-decryption-tool/
★정보보안 대표 미디어 데일리시큐!★
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
Tag
#랜섬웨어
저작권자 © 데일리시큐 무단전재 및 재배포 금지