상세 컨텐츠

본문 제목

Fonix 랜섬웨어, 활동 중단 후 마스터 복호화 키 공개해

국내외 보안동향

by 알약4 2021. 2. 1. 09:00

본문

 

 

Fonix ransomware shuts down and releases master decryption key

 

Fonix 랜섬웨어 운영자가 활동을 중단하고 피해자가 무료로 파일을 복호화할 수 있는 마스터 복호화 키를 공개했습니다.

 

XinofFoxCrypter로도 알려진 Fonix 랜섬웨어는 20206월부터 활동을 시작했으며, 이후 꾸준히 피해자의 시스템을 암호화했습니다.

 

이 랜섬웨어는 Sodinokibi, Netwalker, STOP만큼 활동적이지는 않았지만, 아래 ID Ransomware에서 확인할 수 있듯 202011월부터 활동이 약간 증가했습니다.

 

 

<이미지 출처 : https://www.bleepingcomputer.com/news/security/fonix-ransomware-shuts-down-and-releases-master-decryption-key/>

<ID Ransomware 등록 상태>

 

 

129일 오후, 자신이 Fonix 랜섬웨어의 관리자라고 주장하는 한 트위터 사용자가 랜섬웨어의 활동이 종료되었다고 발표했습니다.

 

 

<이미지 출처 : https://twitter.com/fnx67482837/status/1355249547824521216>

<Fonix 관리자의 트윗>

 

 

 관리자의 메시지 내용은 아래와 같습니다.

  

저는 Fonix 팀 관리자 중 한 명입니다.

우리는 우리의 능력을 긍정적인 방법으로 사용하고, 다른 이들을 도와야 합니다.

랜섬웨어의 소스는 완전히 삭제되었지만, 일부 멤버는 이 프로젝트를 종료하는데 동의하지 않았으며 그 중 한 명인 텔레그램 채널 관리자는 가짜 소스 및 데이터를 판매해 사용자를 속이려 시도했습니다.

어쨌든 메인 관리자는 모든 작업을 중단하고 감염된 모든 시스템을 무료로 복호화하기로 결정했습니다.

그리고 복호화 키는 대중에 공개될 것입니다.

팀의 최종적인 입장은 곧 공지하도록 하겠습니다.

- FonixTeam

 

 

마스터키는 제대로 작동하지만, 복호화 툴은 제대로 작동하지 않아

 

Fonix 관리자는 또 다른 트윗을 통해 복호화 툴과 마스터 개인 복호화 키가 포함된 압축파일인 'Fonix_decrypter.rar'를 공개했습니다.

 

 

<이미지 출처 : https://www.bleepingcomputer.com/news/security/fonix-ransomware-shuts-down-and-releases-master-decryption-key/>

<Fonix 복호화툴 압축파일>

 

 

 이 복호화 툴은 피해자가 파일을 쉽게 복호화하도록 만들어 진 것이 아니라, 랜섬웨어 조직이 내부적으로 사용하는 관리 툴입니다.

 

대부분의 랜섬웨어는 피해자의 암호화된 파일 일부를 복호화하여 그들이 실제로 암호화된 파일을 해독할 능력이 있음을 보여줍니다.

 

운영자가 공개한 복호화 툴은 이러한 무료 복호화 테스트를 수행할 때 운영자가 사용하던 툴이며, 컴퓨터 전체를 복호화하지는 않습니다.

 

 

<이미지 출처 : https://www.bleepingcomputer.com/news/security/fonix-ransomware-shuts-down-and-releases-master-decryption-key/>

<Fonix 랜섬웨어의 관리자용 복호화 툴>

 

  

이 복호화 툴은 한 번에 파일 하나를 복호화할 수 있다고 하더라도, 사용법이 매우 어렵고 충돌을 일으키기 쉬운 것으로 나타났습니다.

 

또한 보안 연구원인 Michael Gillespie는 이 마스터키가 일부 Fonix 랜섬웨어 버전에서만 정상적으로 작동한다고 밝혔습니다.

 

EmsisoftFonix 랜섬웨어의 모든 버전을 통해 암호화된 파일을 복호화해주는 툴을 개발 중이라 밝혔습니다. 해당 툴은 .Fonix, .FONIX, .repter, .XINOF 확장자로 끝나는 모든 파일을 복호화가 가능합니다.

 

이 복호화 툴이 언제 출시될지는 정확히 알 수 없지만, 피해자들은 파일을 복호화할 수 있는 해결책을 곧 찾을 수 있을 것입니다.

 

 

 

 

 

출처:

https://www.bleepingcomputer.com/news/security/fonix-ransomware-shuts-down-and-releases-master-decryption-key/

https://twitter.com/fnx67482837/status/1355249547824521216

https://twitter.com/fnx67482837/status/1355255873581539333

관련글 더보기

댓글 영역