침해사고/위협동향

안랩, 랜섬웨어 ‘CryptXXX 2.x’ 버전 복구 툴 제공

최민지

[디지털데일리 최민지 기자] 안랩(www.ahnlab.com 대표 권치중)은 랜섬웨어의 일종인 ‘CryptXXX(크립트엑스엑스엑스) 2.x’버전에 의해 암호화된 문서를 복구할 수 있는 복구툴을 ‘안랩 랜섬웨어 보안센터’에서 무료로 제공한다고 30일 밝혔다.

이번에 안랩이 제공하는 복구툴로 복구 가능한 파일형식은 ▲hwp ▲doc ▲ppt ▲xls ▲jpg ▲gif ▲bmp ▲avi ▲mp4 등 75개다. 특히, 안랩은 국내 사용자를 위해 ‘한글(.hwp)’파일에 대한 복구 기능도 제공키로 했다.

CryptXXX 랜섬웨어는 정상 파일을 암호화한 후 ‘.crypt’ 확장자로 변경해 사용자에게 비트코인을 요구하는 랜섬웨어다. 기존에는 사용자가 파일을 실행해야만 파일 암호화를 당했지만, 이 랜섬웨어의 경우는 사용자도 모르게 자동으로 구동돼 피해사례가 컸다.

해당 랜섬웨어는 현재까지 버전 1.x, 2.x, 3.x 세 가지 형태가 알려져 있으며, 이번에 발표한 안랩의 복구 툴은 2.x버전에 의해 암호화된 파일만 복구 가능하다.

<최민지 기자>cmj@ddaily.co.kr

최민지
cmj@ddaily.co.kr
기자의 전체기사 보기 기자의 전체기사 보기
디지털데일리가 직접 편집한 뉴스 채널