CryptXXX 랜섬웨어는 정상 파일을 암호화한 후 ‘.crypt’ 확장자로 변경해 사용자에게 비트코인을 요구하는 랜섬웨어다.
이번에 안랩이 제공하는 복구툴로 복구 가능한 파일형식은 hwp, doc, ppt, xls, jpg, gif, bmp, avi, mp4 등 75개다. 특히 안랩은 국내 사용자가 많지만 타사의 ‘CryptXXX 복구 툴’에서는 복구를 지원하지 않는 한글(.hwp) 파일에 대한 복구 기능도 제공한다.
해당 랜섬웨어는 현재까지 버전 1.x, 2.x, 3.x 세 가지 형태가 알려져 있다. 이번에 발표한 안랩의 복구 툴은 2.x버전에 의해 암호화된 파일만 복구 가능하다.
이 복구 툴은 홈페이지(http://www.ahnlab.com/kr/site/securityinfo/ransomware/index.do )에서 다운로드 받을 수 있다.
/김창영기자 kcy@sedaily.com
< 저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지 >