모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : bestofbest_292295
    작성자 : 사회복지학과
    추천 : 248
    조회수 : 21444
    IP : 121.131.***.8
    댓글 : 70개
    베오베 등록시간 : 2016/12/23 14:50:13
    원글작성시간 : 2016/12/23 11:50:56
    http://todayhumor.com/?bestofbest_292295 모바일
    CRYPT XXX 3.0 신형변종(RZA-4096) 랜섬웨어 복호화 성공
    옵션
    • 창작글
    제목 없음.png


    먼저 랜섬웨어 복호화에 대해서 의뢰를 받았던건 5월중순 경이었습니다.
    최초 암호화 되었던 랜섬웨어는 CRYPT XXX 3.0 RSA-4096으로 구형 랜섬웨어 였습니다.


    2.png


    하지만 회사의 결산내역 및 회계자료를 담은 중요파일인지라 바로 파일을 전송받지 못하였고
    시간이 흘러 5월 말 즈음 파일을 전송 받았습니다.


    3.png



    전송받고 파일을 열어보니 CRYPT XXX 3.0이었으나 며칠 사이에 RZA-4096으로
    변종이 진행되어 있었고 더이상 복호화가 불가능했습니다.

    기존 RSA-4096과 달리 RZA-4096은 암호화 과정에서 200kb를 추가시키는 방식의 변종으로
    카스퍼스키에서 제작된 Decryptor를 무력화시켰습니다.

    제목 없음.png


    안랩에서 제작된 Decryptor의 경우는
    공개키(0x80) + 시그니처(0x118) + 최소문자크기(0x40) = 0x1D8(=472) 의 조건 때문에 복호화를 진행하려는 파일의 최소 크기가 472바이트 이상 되어야만 했습니다.

    하지만 대부분 문서파일 인지라 472바이트에 해당되지 않아서 복호화가 불가능했습니다.

    그림(4)_원본과비교.png


    더불어 안랩 Decryptor로 복호화를 진행할 경우 위와같이 부분만 파일이 복구되는 모습을 보였으며
    위 사진의 경우는 정말 성공적으로 복호화 된 경우지 사실은 복호화를 진행하여도
    대부분 문서가 열리지 않거나 텍스트가 모두 깨지는 등의 증세를 보였습니다.


    제목 없음.png

    부분복구.png

    이후 해외사이트에서 TREND MICRO Decryptor로 복호화를 진행해보았습니다.
    하지만 위와 같이 PDF의 일부만 해독에 성공했을뿐 정상적인 파일이 아니었습니다.

    JPEGSnoop를 통해 파일의 복구를 진행해보았지만 그 역시 불가능했습니다.


    제목 없음.png


    마지막으로 이틀전 업뎃이 진행된 no more ransom의 rannohdecryptor로 복호화를 진행해보았습니다.
    no more ransom은 랜섬웨어에 대응하고자 각국의 보안전문가들과 네티즌들이 모여 결성된
    랜섬웨어대응센터로 궁극적으로 랜섬웨어를 종식시키는데 그 의의를 두고 있습니다.

    제가 받은 복호화 툴은 카스퍼스키에서 개발이 진행된 툴이었고


    그 결과..



    9.png



    짠!

    복호화 성공!

    사진파일, PDF, HWP 등등 모두 정상적으로 파일이 복호화가 되었습니다.
    깨짐이나 오작동 없이 정상작동 하였습니다.


    CRYPT XXX 3.0 RSA-4096 이외에 다양한 복호화 툴을 아래 사이트에서 다운로드 가능하오니
    묵혀두었던 소중한 자료들을 어서 복구하시고 좋은거는 *-_-* 공유바랍니다

    그럼 20000~~~



    출처 아 치킨먹고 싶다
    사회복지학과의 꼬릿말입니다
    ▶◀ 대한민국 게임산업의 명복을 빕니다.
    ▶◀ 대한민국 민주주의의 명복을 빕니다.

    프로필사진 만들어주신 딴지 모 유저분께 감사..

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2016/12/23 12:01:15  125.182.***.97  자연의좋은것  552815
    [2] 2016/12/23 12:13:43  112.165.***.168  아하실  732672
    [3] 2016/12/23 12:25:43  121.126.***.182  후울륭해  420702
    [4] 2016/12/23 12:31:14  121.174.***.38  blanca  637658
    [5] 2016/12/23 12:55:29  175.127.***.176  이웃집패트로  349383
    [6] 2016/12/23 12:55:50  125.7.***.139  쀵  107873
    [7] 2016/12/23 13:42:49  218.238.***.179  바이블블랙  276075
    [8] 2016/12/23 13:44:23  39.7.***.43  안치명♡  575773
    [9] 2016/12/23 13:45:34  124.61.***.140  레몬링  365006
    [10] 2016/12/23 14:17:06  210.106.***.209  화성외계인  382777
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    453503
    랜섬웨어 걸린 후기(+1년6개월 존버) [4] 펌글 우가가 22/03/31 19:53 11713 119
    1689406
    랜섬웨어 걸린 후기(+1년6개월 존버) 펌글 우가가 22/03/22 14:04 4333 50
    1944638
    랜섬웨어 걸린 후기(+1년6개월 존버) 펌글 우가가 22/03/22 12:26 3907 15
    1181887
    그지같은 연합방송, 랜섬웨어 국제공조? 딱좋아 21/10/16 08:53 348 0
    1966838
    랜섬웨어 검사.. 골골백년★ 21/07/19 12:40 1167 0
    441399
    2019년 랜섬웨어 공격을 당한 북미 노동조합 근황 [2] 펌글 우가가 21/06/25 14:31 22957 114
    1656252
    2019년 랜섬웨어 공격을 당한 북미 노동조합 근황 펌글 우가가 21/06/17 08:58 7897 50
    1908465
    2019년 랜섬웨어 공격을 당한 북미 노동조합 근황 펌글 우가가 21/06/17 01:41 1571 12
    365688
    [정보] 랜섬웨어! 사칭 이메일 조심하세요 [3] 고양이으르렁 19/05/24 14:47 546 5
    1814320
    이 상황에서 랜섬웨어 전파한다 vs 거부한다 만화 창작글 포더모니 19/05/09 19:29 2454 8
    365496
    랜섬웨어에 걸린 것 같아요ㅠㅠ 본인삭제금지 보바리바식 19/04/29 15:45 794 1
    364910
    노트북에 랜섬웨어(.stliuqg) 걸렸어요 [2] 0nlygd 19/02/26 00:36 712 0
    364864
    제발 도와주세요 랜섬웨어인거 같습니다. [2] panther 19/02/22 16:52 613 0
    364306
    랜섬웨어 포맷 관련 질문합니다! [2] 본인삭제금지 단추누나 19/01/12 20:37 966 2
    363636
    gandcrab v5.0.3 랜섬웨어에 감염되었습니다. [3] 본인삭제금지 맥심코리아 18/11/26 08:33 658 1
    401180
    요즘 랜섬웨어 수법ㄷㄷ [2] 츄레이서 18/11/21 06:17 51704 128
    1574299
    요즘 랜섬웨어 수법ㄷㄷ 츄레이서 18/11/20 20:49 17024 57
    1782199
    요즘 랜섬웨어 수법ㄷㄷ 츄레이서 18/11/20 18:41 3658 15
    363226
    랜섬웨어 복구관련해서 안랩센터에서 기다리면 복구가 가능할까요? [6] 본인삭제금지 유기농고래 18/10/30 21:21 1051 1
    362961
    워킹데드 시즌9 1화 자막 다운받았다가 랜섬웨어 걸렸어요;; 늙은아기 18/10/13 17:59 4719 0
    1799319
    아래 랜섬웨어 메일 글을 보고 가져온 정보 폭☆주트레인 18/09/14 08:37 173 2
    1097682
    공정위가 보낸 이메일 클릭하면 갠드크랩 랜섬웨어 감염?! 묽은배설촤아 18/08/24 04:38 535 10
    362233
    랜섬웨어 질문드립니다ㅜㅠ [2] 본인삭제금지 요리조리퐁 18/08/22 19:45 536 1
    [1]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈