관리 메뉴

FU11M00N

[보안뉴스 요약] 새로운 랜섬웨어 패밀리 바북, 복잡한 암호화 알고리즘 채용해 본문

보안뉴스 읽기

[보안뉴스 요약] 새로운 랜섬웨어 패밀리 바북, 복잡한 암호화 알고리즘 채용해

호IT 2021. 1. 7. 16:19

Pixabay로부터 입수된 Pete Linforth님의 이미지 입니다.  

새로운 랜섬웨어 패밀리 바북 락커(Babuk Locker)가 발견됨. 
이 랜섬웨어를 처음 발견한 것은 추옹동(Chuong Dong) 이라는 인물. 지난 자신이 운영하는 블로그에 상세한 내용을 공개함.

현재 바북 공격자들은 6만에서 8만5천달러의 돈을 요구하고 이중 협박 전술도 취한다함.
바북의 파일 암호화 하는 부분에 조금 차별 된 모습이 보였음.
그는 다음과 같이 설명함.

“바북은 파일 암호화를 크게 두 가지 방식으로 진행합니다. 작은 파일을 암호화 할 때와 큰 파일을 암호화 할 때죠. 작은 파일이라는 건 약 41MB 이하의 용량을 가진 것들을 말합니다. 바북은 이런 파일들은 차차8(ChaCha8)이라는 암호화 알고리즘으로 두 번 암호화합니다.”
차차8은 공격자들이 구현한 SHA256 암호화 기술.

바북을 분석한 보안업체 트립와이어는 "바북은 들쭉날쭉" 하다며 어떤 부분은 잘 만들었지만 어떤 부분은 기초적인 수준에서 벗어나지 못하고 있다느 의미.

그렇기 때문에 돈을 낸다고 해서 복호화에 실패할 가능성도 있다는것을 인지해야함.

https://www.boannews.com/media/view.asp?idx=93998

 

새로운 랜섬웨어 패밀리 바북, 복잡한 암호화 알고리즘 채용해

올해 첫 새 랜섬웨어 패밀리가 발견됐다. 이름은 바북 락커(Babuk Locker)이며, 줄여서 그냥 바북이라고 하기도 한다. 이미 몇몇 조직들이 바북의 공격을 받아 협박 편지를 손에 쥐고 고심하는 상태

www.boannews.com

 

Comments