랜섬웨어가 파일을 잠글 때, 공격자에게 비용을 지불하는 것이 가장 빠른 탈출구처럼 보일 수 있다. 하지만 랜섬웨어 비용을 지불하면 데이터가 복구될까? 안정적으로 그렇지는 않다. 여러 2025년 연구들은 지불 후 완전 복구 확률을 100% 훨씬 아래로 추정하며, 일부는 거의 동전 던지기에 가깝다고 본다. 개인과 소규모 기업에게 이는 지불을 어떻게 다뤄야 하는지를 바꾼다. 안전망이 아니라 도박으로 말이다.

몸값을 지불해도 파일 복구가 자주 실패하는 이유

몸값 지불은 한 가지를 산다: 당신을 공격한 사람들로부터 받는 복호화 도구다. 그들이 그것을 전달할 의무는 없고, 전달하더라도 도구가 작동한다는 보장은 없다. 지원 창구도, 문제가 생겼을 때의 구제 수단도 없이 범죄자들이 작동하는 소프트웨어를 제공하기를 의지하는 셈이다.

이것이 핵심 문제다. 지불은 공격을 되감지 않는다. 파일을 되찾을 기회를 줄 뿐이며, 그 기회는 공격자들이 직접 작성한 코드에 달려 있다. 종종 테스트도 거의 없고 당신의 데이터에 대한 배려도 없다.

2025년 복구 연구들이 실제로 보여주는 것

핵심 발견은 간단하다: 지불 후 완전 복구는 결코 확실하지 않다. 여러 2025년 연구들은 확률을 100% 훨씬 아래로 추정하며, 일부 추정치는 50% 근처에 있다. 정확한 수치는 연구, 조사 대상 집단, "복구"의 정의 방식에 따라 달라지므로, 어떤 단일 숫자든 신중하게 다루는 것이 좋다.

한 지역의 독립적인 데이터는 몸값 지불의 36%가 데이터 복구에 실패한다는 ANZ 연구에 대한 우리의 보도를 참고하라. 결론은 출처 전반에서 일관된다: 지불은 보장이 아니라 도박이다.

많은 피해자에게 복구가 이야기의 끝도 아니다. 랜섬웨어 지불자의 3분의 1이 다시 공격을 받는다는 Proofpoint 연구에 대한 우리의 보고서는 추가 위험을 지적한다: 지불이 미래의 공격 가능성을 반드시 닫아주지는 않는다.

공격자 복호화 도구가 망가지는 이유와 이중 갈취가 계속되는 이유

공격자가 만든 복호화 도구는 종종 신뢰할 수 없다. 이유는 실용적이다:

  • 파일을 손상시킬 수 있다. 결함이 있는 복호화 도구는 데이터를 복원하려다 손상시켜, 지불 후에도 파일을 사용할 수 없게 만들 수 있다.
  • 큰 파일에서 막힐 수 있다. 대형 데이터베이스, 아카이브, 가상 머신 이미지는 제대로 복호화되지 않거나 예상보다 훨씬 오래 걸릴 수 있다.
  • 모든 버전에 존재하지 않을 수 있다. 특정 랜섬웨어 계열은 여러 버전이 있을 수 있고, 각 버전에 작동하는 도구가 보장되지 않는다.

또 다른 층이 있다. 이중 갈취는 공격자가 파일을 암호화할 뿐만 아니라, 훔친 사본을 유출하거나 판매하겠다고 위협한다는 뜻이다. 완벽한 복호화 도구조차 그 위협에는 아무것도 하지 못한다. "백업만으로는 이중 갈취 랜섬웨어에 충분하지 않은 이유"에 대한 우리의 설명은 이것이 "그냥 백업만 유지하라"는 옛 조언을 어떻게 바꾸는지 짚는다.

이것이 당신에게 의미하는 것

소규모 사업을 운영하거나 자신의 기기를 관리한다면, 교훈은 지불을 대비책으로 취급하는 것을 멈추라는 것이다. 복구 전략이 "그렇게 되면 돈을 낼 것이다"라면, 당신에게는 복구 전략이 없다. 희망이 있을 뿐이다.

그것은 공격이 일어나기 전에 통제할 수 있는 것들로 주의를 돌린다:

  • 오프라인 백업을 유지하라. 네트워크에서 분리된 백업은 실시간 시스템에 도달한 랜섬웨어가 암호화할 수 없다.
  • 암호화된 클라우드 사본을 유지하라. 암호화는 누군가 백업에 접근할 경우 백업 내용을 보호하며, 이는 이중 갈취 시나리오에서 중요하다.
  • 복원을 테스트하라. 한 번도 복원해 본 적 없는 백업은 가정일 뿐이다. 정기적으로 복구 훈련을 실행하고 파일이 열리는지, 큰 파일이 완전히 복원되는지 확인하라.
  • 공격을 신고하라. 공격을 당했다면 조용히 협상하기보다 관련 당국에 신고하라. 신고는 수사관들에게 도움이 되고, 그렇지 않으면 얻지 못할 안내를 받을 수 있다.

백업은 지불 압박을 줄이지만, 완전한 답은 아니다. 공격자가 훔친 데이터를 보유할 수도 있으므로, 백업을 기본 위생 수칙과 함께하는 것이 도움이 된다: 강력하고 고유한 비밀번호, 다중 인증, 신속한 소프트웨어 업데이트, 민감한 파일에 대한 제한된 접근.

실행 가능한 핵심 사항

그렇다면, 랜섬웨어 비용을 지불하면 데이터가 복구될까? 때로는 그렇지만, 2025년 연구들은 그것이 결코 보장되지 않으며, 작동하는 복호화 도구조차 훔친 데이터 문제를 해결하지 못한다는 것을 보여준다. 랜섬웨어에서 복구하는 가장 신뢰할 수 있는 방법은 그것이 일어나기 전에 준비하는 것이다.

  1. 오늘 중요한 데이터의 오프라인 백업과 암호화된 클라우드 사본을 설정하라.
  2. 가장 큰 파일을 포함해 정기적으로 복원을 테스트하라.
  3. 이중 갈취를 읽고 백업이 보호할 수 있는 것과 없는 것을 이해하라.
  4. 지불 실패에 관한 ANZ 데이터를 검토하여, 요구에 직면할 경우 지불을 정직하게 저울질할 수 있도록 하라.
  5. 공격이 발생하면 당국에 신고하라.

준비는 공격자와의 도박보다 훨씬 적은 비용이 들고, 결과를 다시 당신 손에 돌려놓는다.