Cjournal
Cjournal
기업과산업  전자·전기·정보통신

SK쉴더스, 신종 랜섬웨어 '아르곤와이퍼' 복호화 기법 글로벌 최초 공개

조승리 기자 csr@businesspost.co.kr 2025-10-02 09:40:30
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] SK쉴더스는 화이트해커그룹 이큐스트(EQST)가 최근 확산 중인 신종 랜섬웨어 아르곤와이퍼(ArgonWiper)의 암호화·삭제 로직을 정밀 분석하여 복호화 도구를 공개하고, 해당 그룹의 공격패턴이 담긴 프로파일링 보고서를 발간했다고 2일 밝혔다.

복호화 도구는 암호화된 데이터를 원래 상태로 되돌리는 방법을 말한다.
 
SK쉴더스, 신종 랜섬웨어 '아르곤와이퍼' 복호화 기법 글로벌 최초 공개
▲ 2일 SK쉴더스는 신종 랜섬웨어 아르곤와이퍼 복호화 기법을 분석한 보고서를 발간했다고 밝혔다. < SK쉴더스 >

이번 보고서는 기존에 사실상 복구가 불가능하다고 여겨지던 랜섬웨어에 관해, 협상 없이도 데이터를 복구할 수 있는 방법을 제시했다는 점에서 의미가 크다고 회사 측은 설명했다.

최근 랜섬웨어 공격 그룹들은 암호화 이후 원본을 삭제하거나 덮어써, 복구 시도를 원천 차단하는 전술을 사용하고 있다. 

또한 암호화하는 중간에 악성코드를 검출하고 차단하더라도, 암호화·복호화 로직이 달라, 암호화에 쓰이는 키가 복호화에 사용될 수 없다. 이에 수년간 복호화 성공 사례는 드물고, 피해 조직은 협상에 의존할 수밖에 없었다.

EQST는 “랜섬웨어 공격자들의 우연한 키 유출이나 단순 구현 실수에 기대지 않고, 암호화 루틴의 구조적 단서를 추적해 복호화 경로를 마련했다”며 “즉시삭제형 계열 랜섬웨어에 복구 가능성을 입증한 성과”라고 평가했다.

SK쉴더스는 프로파일링 보고서에 아르곤와이퍼 랜섬웨어가 사용하는 해킹 패턴, 암호화 로직, 백업 파일 생성 규칙, 포렌식·복구 절차에 바로 사용할 수 있는 침해지표(IoC)등을 분석한 내용을 담았다.

김병무 SK쉴더스 사이버보안부문장은 “이번 아르곤와이퍼 복호화 도구 공개는 복구가 불가능하다고 여겨졌던 랜섬웨어 공격에 실제 적용 가능한 대응책을 제시했다는 점에서 큰 의미가 있다”며 “SK쉴더스는 사이버위협 분석과 해킹 사고 대응 역량을 기반으로 기업들의 피해를 최소화하고 신속한 복구를 지원할 것”이라고 말했다. 조승리 기자

최신기사

노소영 '재산분할' 파기환송심 첫 재판 직접 출석, 고법 "빠른 시일 안에 결론"
태영그룹 회장 윤세영 블루원 대표 취임, "명문 레저골프 클럽 위해 직접 책임경영"
우리금융 조직개편, 지주 소비자보호부문 신설하고 10개 자회사 대표 유임
기아 브뤼셀 모터쇼에서 'EV2' 세계 첫 공개, 송호성 "전기차 대중화 앞장"
[9일 오!정말] 민주당 정청래 "윤석열도 전두환처럼 사형 구형될 것"
현대차 브뤼셀 모터쇼에서 '더 뉴 스타리아 EV' 첫 공개, 상반기 판매 시작
이재명 경제성장전략회의, "올해 경제성장률 2% 예상" "K자형 성장으로 양극화는 위협"
이재명 광주·전남 행정 통합 박차, "2월 특별법 통과하고 6월에 통합선거"
[오늘의 주목주] '미국 국방 예산 확대' 한화에어로스페이스 주가 11%대 상승, 코스..
비트코인 1억3317만 원대 상승, 운용사 반에크 "2050년 290만 달러 가능"
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.