랜섬웨어 (Ransomware)

정보보안학
한 줄 정의: 피해자의 파일이나 시스템을 암호화하여 사용할 수 없게 만든 뒤, 이를 복구해 주는 대가로 금전을 요구하는 악성 소프트웨어입니다.

쉽게 풀면

누군가 집 안의 모든 물건을 잠긴 상자에 넣어버리고, 상자를 열 수 있는 열쇠를 주는 대가로 돈을 요구하는 상황을 떠올리면 됩니다. 랜섬웨어는 컴퓨터에 침투하면 사진, 문서 등 사용자의 파일을 암호화해 열람할 수 없게 만들고, 화면에 협박 메시지를 띄워 정해진 금액을 지불하면 복호화 방법을 알려주겠다고 요구합니다. 'ransom(몸값)'과 'software'를 합친 이름에서 알 수 있듯, 돈을 목적으로 하는 악성코드의 대표적인 형태입니다.

왜 중요한가

랜섬웨어는 기업과 공공기관을 포함해 실질적인 금전적 피해와 업무 마비를 일으키는 대표적인 사이버 위협으로, 악성코드 분석과 사고 대응 연구에서 매우 중요하게 다루어집니다. 감염 경로 차단, 조기 탐지, 백업 전략 등 예방과 대응 방안이 지속적으로 연구되고 있습니다.

논문에서는 이렇게 쓰입니다

"본 연구는 파일 시스템의 비정상적인 대량 암호화 행위를 실시간으로 감지하여 랜섬웨어(ransomware) 감염을 조기에 차단하는 탐지 기법을 제안한다."

파일이 짧은 시간 안에 대량으로 암호화되는 특징적인 행동 패턴을 이용해 랜섬웨어를 조기에 발견하려는 연구입니다.

"주요 랜섬웨어 계열의 암호화 알고리즘과 유포 방식을 비교 분석하여 계열별 대응 전략의 차이를 논의하였다."

랜섬웨어마다 암호화 방식이나 감염 경로가 다르다는 점을 조사하여 대응 방안을 세분화한 연구 사례입니다.

조금 더 깊게 보면

랜섬웨어는 주로 피싱 이메일, 취약점을 이용한 원격 침투, 감염된 첨부파일 등을 통해 유포됩니다. 대응 방안으로는 정기적인 데이터 백업, 이상 행위 기반 탐지, 네트워크 세분화를 통한 확산 차단 등이 연구되며, 감염 후 협상 없이 데이터를 복구할 수 있는 복호화 도구 개발도 활발히 이루어지고 있습니다.

주의할 점

몸값을 지불한다고 해서 반드시 파일이 복구된다는 보장은 없으며, 지불 자체가 추가 공격을 유인할 수 있다는 우려가 보안 업계에서 일반적으로 제기됩니다. 따라서 예방과 백업을 통한 사전 대비가 가장 근본적인 대응으로 강조됩니다.

관련 용어