유머천국 코하비닷컴
https://cohabe.com/sisa/397940

랜섬웨어 치료의 신흥강자

스크린샷 2017-10-17 오후 5.17.27.png

스크린샷 2017-10-17 오후 5.17.37.png

 

랜섬웨어 감염된 영상파일이라도 네이버 플레이어에서는 재생이 됨.

다른 플레이어는 재생 불가.

댓글
  • SN 2017/10/17 17:20

    사실 네이버가 다 뿌리고 복호화코드 갖고있는거 아님?ㅋㅋㅋㅋ

  • 작대기123 2017/10/17 17:23

    네이버가 범인이네

  • 비추의요정 2017/10/17 17:56

    뭐지??? 이해가 가지 않는다
    보통 랜섬웨어는 내부 바이너리 전체를 rsa로 갈아엎는거 아닌가?
    설마 동영상 헤더만 암호화 해놓는 착한 랜섬이라 동영상 헤더를 확인하는 다른 플레이어는 전부 인식 못하고
    네이버 플레이어는 알집마냥 헤더오류를 씹어버리고 내부 데이터만으로 찍어맞추는 로직이라 동작이 가능한건가..??

  • 흔한유령 2017/10/17 17:20

    이거 설마...

  • SN 2017/10/17 17:20

    사실 네이버가 다 뿌리고 복호화코드 갖고있는거 아님?ㅋㅋㅋㅋ

    (qXT13L)

  • 흔한유령 2017/10/17 17:20

    이거 설마...

    (qXT13L)

  • 전문가 2017/10/17 17:20

    동영상 코덱에?

    (qXT13L)

  • 도리통 2017/10/17 17:23

    오직 네이버 플레이어에서만 재생 가능함. 다른 플레이어에서는 그 어떤 프로그램도 재생 불가.

    (qXT13L)

  • 狐性愛自 2017/10/17 17:21

    지젼 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

    (qXT13L)

  • 작대기123 2017/10/17 17:23

    네이버가 범인이네

    (qXT13L)

  • 작대기123 2017/10/17 17:23

    그거보다 네이버 플레이어란게 있구나....

    (qXT13L)

  • UTS-15 2017/10/17 17:56

    은근히 저거 좋음.
    특히 자막에 폰트를 자유자재로 바꿀수 있어서 좋아

    (qXT13L)

  • Eine Wahrheit 2017/10/17 18:08

    UI깔끔하고 무게도 가볍고 쓸만함

    (qXT13L)

  • 🐣다시돌아온RED O 2017/10/17 18:09

    엔간한 플레이어는 다 될걸

    (qXT13L)

  • 다세포됨 2017/10/17 17:51

    아니 어떻게 그게 되지 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ 그냥 확장자만 바꿔버리는 랜섬웨어인가

    (qXT13L)

  • 참그린 2017/10/17 17:53

    확장자만 바꾸면 다른 플레이어들도 재생 됨

    (qXT13L)

  • 불곰씨 2017/10/17 17:55

    도대체 무슨 원리로 ㄷㄷ

    (qXT13L)

  • 비추의요정 2017/10/17 17:56

    뭐지??? 이해가 가지 않는다
    보통 랜섬웨어는 내부 바이너리 전체를 rsa로 갈아엎는거 아닌가?
    설마 동영상 헤더만 암호화 해놓는 착한 랜섬이라 동영상 헤더를 확인하는 다른 플레이어는 전부 인식 못하고
    네이버 플레이어는 알집마냥 헤더오류를 씹어버리고 내부 데이터만으로 찍어맞추는 로직이라 동작이 가능한건가..??

    (qXT13L)

  • 세르듀코프 2017/10/17 18:00

    .

    (qXT13L)

  • 따라하지마셈 2017/10/17 18:00

    와 뭔말인지 모르겠다

    (qXT13L)

  • 일해라심슨 2017/10/17 18:02

    암호화하는데 한참 걸리는터라서 일단 확장명만 바꿔두고 천천히 변화시키는 경우가 많음. 위의 경우는 아직 암호화 안된 파일인가보지.

    (qXT13L)

  • 비추의요정 2017/10/17 18:04

    스테가노그래피의 역이라고 생각하면 됨
    보통 저런건 파일의 첫 부분에 헤더라고 해서 이 파일이 무슨 확장자인지 무슨 코덱인지 재생길이는 몇인지가 다 기록되어 있는데
    이 부분이 손상되면 당연히 나머지 영상 데이터가 전부 멀쩡해도 읽을 수 없어야 정상
    하지만 알집마냥 헤더를 못읽어도 자기가 코덱을 강제로 찍어버리고 EOL을 반환받을 때까지 데이터를 읽어 정보를 처리하는 병맛같은 경우라면 읽을수가 있는데
    사실상 이 경우말곤 생각이 나지 않음...

    (qXT13L)

  • Eine Wahrheit 2017/10/17 18:12

    보물상자(영상)를 자물쇠로 잠궈놓고 옆에 열쇠는 어떤 모양인지, 어떤 방법으로 돌려야 하는지 설명한 종이(헤더)를 두는데,
    랜섬웨어가 그 종이를 태워서 찢어버린거.(=헤더를 지멋대로 갈아버린거)
    다른 플레이어는 "어 시발 헤더 ㅈ됨"하고 이거저거 해보다가 관둔다면
    네이버 플레이어는 "히히 맞는 헤더 될때까지 계속 시도해봐야징"하다가 진짜로 찾아서 재생해 버린다고.

    (qXT13L)

  • 빨키 야케요 2017/10/17 18:16

    멍청하게 똑똑한 뿅뿅이란 소리구나.

    (qXT13L)

  • 루리웹-0 2017/10/17 17:58

    외계인설

    (qXT13L)

  • 무작위인생 2017/10/17 18:00

    복호화 키를 가지고 있지 않으면 불가능할텐데..

    (qXT13L)

  • Forte 2017/10/17 18:02

    https://www.youtube.com/watch?v=xqDAl8EkGUI
    실제 영상. 네이버플레이어가 대단한건지 랜섬웨어가 허술한건지 알못이지만 돌아가더라

    (qXT13L)

(qXT13L)