페이지에서 나갈까요?

지금 나가면 작성중인 내용은 저장되지 않아요

본인 인증을 완료하면
할인 혜택을 받을 수 있어요!
본인인증하면 받을 수 있는 할인이 있어요
그래도 페이지를 나갈까요?
SKT 통신사 할인
  •  · 결합 기준일 기준 M+2개월차 100%(월정료 할인), 13개월차 50%할인, 25개월차 50%할인(월10만원 이내)
랜섬웨어
ArgonWiper 프로파일링: 복호화 취약점 발견
2025
.
10
.
01

■ ArgonWiper 프로파일링: 복호화 취약점 발견

📌ArgonWiper 프로파일링: 복호화 취약점 발견

전 세계적으로 랜섬웨어 관련 사고가 지속되고 있는 가운데 공격자들의 전략 또한 빠르게 변화하고 있습니다. 공격자들은 이메일을 활용한 피싱, 소프트웨어 취약점, 유출된 계정 정보, 공급망 공격 등 다양한 경로로 침투하고 있으며, 여기에 더해 정상적인 시스템 도구나 원격 관리 도구를 악용해 탐지와 행위를 은폐하는 수법을 활용하고 있습니다. 최근에는 Malware-as-a-Service(MaaS), Ransomware-as-a-Service(RaaS)와 같은 서비스형 범죄 생태계가 확산되면서, 공격자들이 직접 도구를 제작하지 않고 오픈소스나 유출된 빌더를 통해 손쉽게 공격을 수행하는 사례도 늘고 있습니다

특히 최근 확인된 특정 샘플에서는 와이퍼(Wiper)와 랜섬웨어가 결합된 이례적인 형태가 발견됐습니다. 기존 와이퍼는 부트 섹터나 펌웨어 손상, 정상 삭제 도구와 합법적 서명 악용, 다수 시스템을 동시에 파괴하는 방식 등으로 활용되어 단순한 데이터 파괴를 넘어 정치·경제·사회적 목적 달성에 쓰여 왔습니다. 그러나 이번에 확인된 랜섬웨어는 시스템 자체를 파괴하지 않고 데이터베이스, 이미지, 로그, 백업 등 특정 확장자 파일을 무조건 삭제하는 동시에, 일부 파일은 삭제 전 암호화된 백업본을 남기는 특징을 보였습니다.

이번 보고서에는 이러한 새로운 유형의 랜섬웨어 인프라와 특징, 특정 그룹과의 약한 연결고리를 포함한 프로파일링 결과를 제시하고, 공격에 사용된 악성코드의 상세 분석과 함께 암호화된 백업 파일을 복호화할 수 있는 스크립트를 제공해 잠재적 위협으로부터 피해를 경감시킬 수 있도록 하고자 합니다.

SK쉴더스 화이트해커 그룹 EQST의 보안 인사이트가 담긴 ArgonWiper 프로파일링 전문이 궁금하다면?

👉 보고서 전문 보기: https://www.skshieldus.com/kor/eqstreport/argonwiper.html

👉 복호화 도구 다운로드: https://www.skshieldus.com/eqst/argonwiperdecryptor.zip

◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.

디지털 보안 컨설턴트와 함께,
맞춤 서비스와 견적을 알아보세요
중소기업 맞춤형 정보보안
사이버가드 온라인 바로가기
실시간 카카오 상담으로
쉽고 빠르게 안내받으세요
전문상담 예약
전화상담 연결
1800-6400

이름을 입력해주세요.

연락처를 입력해주세요.

상담 시간을 선택해주세요.

문의가 완료되었어요.

URL이 복사되었습니다.

구독신청이 완료되었습니다.

불편∙제안사항글 올리기 완료되었습니다