CWN(CHANGE WITH NEWS) - 엠시소프트, 블랙매터 랜섬웨어 공격 취약점 발견..."데이터값 건네지 않고 암호화 해제 가능"

  • 비인천19.7℃
  • 흐림구미19.0℃
  • 흐림세종18.6℃
  • 구름많음울릉도20.2℃
  • 흐림천안18.4℃
  • 비부산20.6℃
  • 흐림통영18.9℃
  • 흐림보령17.7℃
  • 흐림남원16.7℃
  • 흐림영덕17.8℃
  • 비북부산20.3℃
  • 흐림동해18.4℃
  • 흐림완도18.4℃
  • 흐림강화18.5℃
  • 흐림영천17.9℃
  • 흐림울진18.3℃
  • 비전주18.3℃
  • 흐림강진군17.6℃
  • 흐림경주시19.2℃
  • 비수원19.0℃
  • 흐림의령군17.9℃
  • 흐림고흥17.6℃
  • 흐림충주18.1℃
  • 흐림청송군16.4℃
  • 비대전18.6℃
  • 흐림서산18.3℃
  • 비서울20.6℃
  • 비목포17.0℃
  • 흐림광양시17.2℃
  • 흐림파주17.8℃
  • 흐림순창군16.5℃
  • 흐림장흥18.0℃
  • 흐림성산22.9℃
  • 흐림양평18.6℃
  • 흐림홍천17.2℃
  • 흐림부안18.0℃
  • 흐림속초18.4℃
  • 흐림고창군17.1℃
  • 흐림장수15.9℃
  • 흐림거창17.3℃
  • 흐림강릉18.7℃
  • 흐림합천18.7℃
  • 흐림대관령11.6℃
  • 흐림춘천17.3℃
  • 흐림원주18.6℃
  • 흐림정읍17.2℃
  • 흐림순천15.6℃
  • 흐림상주18.1℃
  • 흐림진도군18.5℃
  • 흐림영주17.0℃
  • 흐림정선군15.1℃
  • 흐림북창원19.8℃
  • 흐림해남18.2℃
  • 흐림보성군17.5℃
  • 흐림봉화15.1℃
  • 비여수18.1℃
  • 비대구19.4℃
  • 흐림철원16.4℃
  • 비창원19.6℃
  • 비홍성18.6℃
  • 비포항20.7℃
  • 흐림영광군17.2℃
  • 흐림거제19.5℃
  • 비서귀포22.8℃
  • 흐림백령도18.9℃
  • 흐림함양군17.4℃
  • 흐림인제14.8℃
  • 흐림양산시20.5℃
  • 흐림부여18.8℃
  • 흐림군산18.9℃
  • 흐림제천17.1℃
  • 흐림금산17.5℃
  • 흐림고창17.0℃
  • 비제주21.2℃
  • 흐림태백13.3℃
  • 흐림남해17.8℃
  • 비울산20.0℃
  • 흐림의성18.0℃
  • 흐림임실17.1℃
  • 비청주19.6℃
  • 흐림동두천18.2℃
  • 흐림김해시19.6℃
  • 흐림추풍령17.5℃
  • 흐림문경17.3℃
  • 흐림이천18.3℃
  • 흐림영월16.4℃
  • 비흑산도17.9℃
  • 흐림북강릉18.7℃
  • 흐림밀양19.3℃
  • 흐림보은17.5℃
  • 비광주17.0℃
  • 흐림진주16.2℃
  • 흐림산청17.1℃
  • 흐림고산21.9℃
  • 흐림안동17.8℃
  • 흐림서청주18.0℃
  • 흐림북춘천16.6℃
  • 2025.10.03 (금)

엠시소프트, 블랙매터 랜섬웨어 공격 취약점 발견..."데이터값 건네지 않고 암호화 해제 가능"

강승환 / 기사승인 : 2021-10-27 15:40:29
  • -
  • +
  • 인쇄

랜섬웨어 공격이 기승을 부리면서 이를 해결할 암호화 해제 키 개발도 끊임없이 이루어진다.

미국 테크 매체 테크크런치에 따르면, 뉴질랜드 사이버 보안 기업 엠시소프트(Emsisoft)가 블랙매터(BlackMatter) 랜섬웨어 피해자의 파일 복구와 금전적 피해 예방을 지원할 암호화 해제 툴을 개발했다.

블랙매터는 미국 최대 송유관 기업 콜로니얼 파이프라인(Colonial Pipleline)에 치명적인 피해를 준 사이버 공격 세력 다크사이드(DarkSide)에서 파생된 랜섬웨어 조직이다.

블랙매터는 최근, 일본 테크 기업 올림푸스(Olympus)의 서비스 운영 장애를 유발한 랜섬웨어 공격을 개시했다. 올림푸스를 겨냥한 랜섬웨어 공격 이후 유럽과 중동, 아프리카 대륙의 컴퓨터 네트워크가 타격을 입은 것으로 관측됐다.

그러나 엠시소프트는 블랙매터의 암호화 메커니즘에서 올해 초 발견한 다크사이드의 공격과 같은 결함을 발견했다.

엠시소프트 최고 기술 관리자 파비안 워사(Fabian Wosar)는 공식 블로그를 통해 "과거, 다크사이드에서 발견한 것과 같은 코드 결함이 블랙매터의 공격에도 그대로 존재한다는 사실을 확인했다. 블랙매터의 코드 버그를 이용하면, 데이터 값을 건네지 않고도 암호화된 파일을 해제할 수 있다"라고 설명했다.

워사는 엠시소프트가 여러 국가의 법률 집행 기관, 민간 협력 기관 등과 함께 블랙매터 랜섬웨어 피해 기관에 연락하고, 피해 복구를 지원했다고 전했다.

또, 엠시소프트의 위협 애널리스트 브렛 칼로우(Brett Callow)는 암호화 해제 캠페인으로 블랙매터를 퇴치할 수 있다고 주장했다.

그는 "코드 버그로 랜섬웨어 피해를 복구하고, 더 나아가 블랙매터가 사라지도록 할 수 있다"라며, "과거 다크사이드에 이어 같은 문제가 두 번째로 등장했으므로 이전보다는 비교적 쉽게 퇴치할 수 있을 것이다. 그러나 블랙매터가 또 다른 이름으로 사이버 공격을 개시할 가능성을 배제할 수는 없다"라고 밝혔다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue