벌새::Software
2017. 3. 3. 20:00
Dharma 랜섬웨어(Ransomware) 파일 복구툴 : Kaspersky RakhniDecryptor (2017.3.3)
2016년 11월경에 출현한 Dharma 랜섬웨어(Ransomware)는 기존의 CrySis 랜섬웨어의 변종으로 보안에 취약한 원격 데스크톱 프로토콜(Remote Desktop Protocol, RDP)을 통해 접근하여 파일 암호화를 통해 금전을 요구하는 것으로 알려져 있습니다. 그런데 최근에 Dharma 랜섬웨어(Ransomware)의 마스터 키가 유출되어 Kaspersky RakhniDecryptor 파일 복구툴(1.17.17.0 버전 기준)에 적용되었으며, 이를 통해 "(원본 파일명).(원본 확장명).[이메일 주소].dharma" 형태(※ 예시 : (원본 파일명).(원본 확장명).[tombit@india.com].dharma)로 암호화된 파일에 대한 복구가 가능하게 되었습니다. C:\Users\%U..