Home > 전체기사

아스트라록커, 랜섬웨어 사업 폐쇄하며 복호화 키 공개

  |  입력 : 2022-07-05 11:33
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
운영 중단한 아스트라록커 랜섬웨어 개발자...당분간 크립토재킹에 전념?

요약 : IT 외신 블리핑컴퓨터에 의하면 아스트라록커(AstraLocker)라는 랜섬웨어 그룹이 사업을 접었다고 한다. 이들은 이와 같은 발표를 하며 복호화 키도 무료로 공개했다. 아스트라록커의 개발자라고 스스로를 설명한 한 사용자가 바이러스토탈(VirusTotal)이라는 플랫폼에 복호화 키를 ZIP 아카이브 형태로 올린 것이다. 보안 전문가들이 이를 다운로드 받아 확인한 결과, 모든 복호화 기능이 제대로 작동하고 있음을 볼 수 있었다고 한다. 여러 버전에 대한 복호화 키가 아카이브 안에 들어가 있는 것으로 보인다.

[이미지 = utoimage]


배경 : 아스트라록커의 운영 중단 사유는 아직 밝혀지지 않고 있다. 운영자 스스로가 공개하지도 않았다. 다만 최근 아스트라록커에 대한 보안 업계의 관심이 급격히 높아졌고, 이것이 수사로 이어질 수 있어 개발자가 적잖은 부담감을 느낀 것으로 추정된다. 수사망이 좁혀질 때 공격자들은 흔히 가짜 은퇴식으로 잠시 휴식 기간을 갖는다.

말말말 : “그동안 재미있었어요. 하지만 어떤 재미도 영원하지는 못하죠. 이제 사업을 접습니다. 복호화 키도 공개합니다. 하지만 돌아올 겁니다. 랜섬웨어가 아니라 크립토재킹을 주로 할 계획입니다.” -아스트라록커 개발자-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
시큐아이 에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 위즈디엔에스 2018 파워비즈배너 시작 11월6일 20181105-20200131
설문조사
최근 다크웹을 통한 데이터 및 개인정보 유출이 빈번하게 발생하고 있습니다. 다크웹에 대해 아시거나 접속해 보신 적이 있으신가요?
다크웹에 대해 들었지만, 접속해본 적은 없다
1~2번 접속해본 적 있지만, 활용방법은 잘 모른다.
종종 들어가서 업무에 활용하기도 한다.
가끔 전문가를 통해 접속해서 유출 정보를 찾는다.
기타(댓글로)