와이퍼 악성코드 (Wiper Malware)
한 줄 정의: 금전적 대가를 요구하지 않고 대상 시스템의 데이터나 부팅 정보를 파괴하여 복구를 불가능하게 만드는 것을 목적으로 하는 악성코드입니다.
쉽게 풀면
와이퍼는 돈을 요구하는 랜섬웨어와 달리, 애초에 되돌릴 생각 없이 파일이나 디스크 정보를 지워버리는 데만 목적이 있는 악성코드입니다. 마치 협박 편지 없이 그냥 서류를 파쇄기에 넣어버리는 것과 같습니다. 시스템 부팅에 필요한 핵심 영역까지 손상시켜 컴퓨터 자체를 켤 수 없게 만드는 경우도 있습니다. 주로 특정 조직이나 국가를 겨냥한 파괴적 공격에서 사용됩니다.
왜 중요한가
와이퍼는 금전적 이득이 아닌 파괴와 마비 자체가 목적이기 때문에 국가 배후 사이버 공격이나 사이버전 연구에서 중요하게 다뤄집니다. 데이터 복구가 원천적으로 불가능해 백업 전략과 사고 대응 체계 연구의 필요성을 부각시키는 사례로도 자주 인용됩니다.
논문에서는 이렇게 쓰입니다
"해당 악성코드는 랜섬노트를 남기지만 실제로는 복호화 키가 존재하지 않아 와이퍼로 분류되었다."
랜섬웨어로 위장했지만 실제로는 복구가 불가능한 와이퍼였던 사례를 설명하는 문장입니다.
"공격자는 침투 후 로그 삭제와 함께 디스크 마스터 부트 레코드를 덮어써 시스템 부팅을 불가능하게 만들었다."
와이퍼가 부팅 영역을 파괴하는 구체적인 파괴 방식을 설명하는 문장입니다.
조금 더 깊게 보면
와이퍼는 파일 내용을 무작위 데이터로 덮어쓰거나, 파일 시스템의 인덱스 정보만 파괴해 접근을 불가능하게 만드는 방식, 또는 디스크의 마스터 부트 레코드(MBR)를 손상시켜 운영체제 자체를 부팅하지 못하게 하는 방식 등 여러 기법을 사용합니다. 랜섬웨어와 코드 구조가 유사한 경우도 있어 초기 분석 단계에서는 두 유형을 정확히 구분하기 위한 행위 기반 분석이 필요합니다.
주의할 점
겉으로는 랜섬웨어처럼 몸값 요구 메시지를 표시하더라도 실제 복호화 수단이 존재하지 않으면 와이퍼로 분류되므로, 단순히 화면 메시지만으로 악성코드 유형을 판단해서는 안 됩니다.