언어 바꾸기English
이전 목록

랜섬웨어, 128KB보다 큰 모든 파일을 실수로 파괴해 복구 불가… 보안 연구원들 “VECT 코드, AI로 일부 바이브 코딩했거나 오래된 코드베이스 사용한 듯”

Ransomware accidentally destroys all files larger than 128KB, preventing decryption — VECT code likely partly vibe coded with AI or used an old code base, security researchers suggest

TL;DR AI

핵심 요약

1분
  1. 체크포인트 리서치는 VECT 랜섬웨어가 128KB를 넘는 파일을 처리할 때 암호화 nonce를 잘못 다룬다는 사실을 발견했다.

  2. 큰 파일이 분할되면 마지막 조각만 복호화 가능하고, 나머지는 사실상 파괴돼 복구할 수 없게 된다.

  3. 이 결함은 몸값을 지불해도 피해자 데이터를 되살릴 수 없게 만들 수 있어, 랜섬웨어와 와이퍼의 경계를 흐린다.

  4. 연구진은 다른 코딩 오류도 확인했으며, AI 보조 개발이나 오래된 코드베이스 재사용 가능성을 제기했다.

원문 보기