이슈
ESET 제품은 XData 악성코드를 Win32/Filecoder.NLN으로, AES-NI를 Win32/Filecoder.AESNI로 탐지 및 차단합니다.
- ESET 제품이 Win32/Filecoder.AESNI 감염을 탐지했습니다
- ESETAESNIDecryptor.exe 도구를 사용하여 파일 암호를 해독합니다
- 개인 파일이 암호화되었습니다
- 파일 확장명이 .aes256, .lock, .aes_ni_0day, .aes_ni, .decrypr_helper@freemail_hu, .~xdata~ 중 하나로 변경되었습니다
- 컴퓨터 바탕화면 배경 또는 .txt, .html 또는 .png 파일에 다음 중 하나의 메모가 표시됩니다:
- "파일이 암호화되었습니다!"
- "파일의 암호를 해독하려면 RSA 개인 키를 받아야 합니다."
- "모든 데이터가 암호화되었으니 aes-ni@prontomail.com 으로 보내주세요."

그림 1-1
이 랜섬웨어와 관련된 추가 이미지와 자세한 정보를 보려면 +자세한 정보를 클릭하세요
세부 정보
Win32/Filecoder.AESNI는 로컬 드라이브의 파일을 암호화하는 트로이 목마입니다. 파일을 해독하려면 비트코인 결제 서비스를 사용하여 정보를 전송하고 결제를 해야 한다는 메시지가 사용자에게 표시됩니다.
- 전 세계적으로 워너크립터에 대한 공포가 확산되고 있는 XData 랜섬웨어
- ESET, XData를 포함한 AESNI 랜섬웨어 변종에 대한 암호 해독기 출시
- 바이러스 레이더의 Win32/Filecoder.AESNI 위협 설명
AES-NI 키 파일 이름 예시
- USER-43FF24E2A8#7988C10CEA4CBE5453802CE852506660-decrypr_helper NEW-2017421111129-542.key
- PC#7F8FF538043FDBDFAD07DBF085DE9910-SPECIAL NEW-201753011433-276.key.aes_ni
- PC#7F8FF538043FDBDFAD07DBF085DE9910-Bravo NEW-2017530113345-902.key.aes_ni_0day
- PC#7F8FF538043FDBDFAD07DBF085DE9910-#-201753182943-932.key.~xdata~
이미지 갤러리
솔루션
- ESET AES-NI 암호 해독기 도구를 다운로드하고 파일을 바탕 화면에 저장합니다.
ESETAESNIDecryptor.exe - 시작 → 모든 프로그램 → 보조프로그램을 클릭하고 명령 프롬프트를 마우스 오른쪽 버튼으로 클릭한 다음 상황에 맞는 메뉴에서 관리자 권한으로 실행을 선택합니다
- Windows 8 / 8.1 / 10 사용자: Windows 키 + Q를 눌러 애플리케이션을 검색하고 검색 필드에 명령 프롬프트를 입력한 후 마우스 오른쪽 버튼으로 명령 프롬프트를 클릭한 다음 상황에 맞는 메뉴에서 관리자 권한으로 실행을 선택합니다.
- Windows 8 / 8.1 / 10 사용자: Windows 키 + Q를 눌러 애플리케이션을 검색하고 검색 필드에 명령 프롬프트를 입력한 후 마우스 오른쪽 버튼으로 명령 프롬프트를 클릭한 다음 상황에 맞는 메뉴에서 관리자 권한으로 실행을 선택합니다.
Cd %사용자프로필%\데스크톱명령을 입력한 다음(사용자 이름에서 '사용자프로필'을 바꾸지 말고 표시된 대로 정확하게 입력) Enter 키를 누릅니다.ESETAESNIDecryptor.exe명령을 입력한 후 Enter 키를 누릅니다.- 최종 사용자 라이선스 계약을 읽고 동의합니다.
ESETAESNIDecryptor.exeC:를 입력하고 Enter 키를 눌러 C 드라이브를 스캔합니다. 다른 드라이브를 검사하려면C:를 해당 드라이브 문자로 바꾸세요.
- ESET AES-NI 암호 해독기 도구가 실행되고 "주요 파일을 찾고 있습니다..." 라는 메시지가 표시됩니다. 그 후 "감염된 파일을 찾고 있습니다..." 메시지가 표시됩니다. 감염이 발견되면 ESET AES-NI 암호 해독기 도구의 지시에 따라 시스템을 정리합니다.
그림 1-2
#@#플레이스홀더 id='1282' 언어='1'#@#



