UPDATED. 2024-04-26 16:12 (금)
  • 서울
    B
    25℃
    미세먼지 보통
  • 경기
    Y
    23℃
    미세먼지 보통
  • 인천
    B
    24℃
    미세먼지 보통
  • 광주
    Y
    24℃
    미세먼지 좋음
  • 대전
    B
    26℃
    미세먼지 좋음
  • 대구
    Y
    25℃
    미세먼지 보통
  • 울산
    H
    22℃
    미세먼지 보통
  • 부산
    Y
    21℃
    미세먼지 좋음
  • 강원
    Y
    25℃
    미세먼지 보통
  • 충북
    Y
    26℃
    미세먼지 좋음
  • 충남
    B
    25℃
    미세먼지 보통
  • 전북
    Y
    24℃
    미세먼지 좋음
  • 전남
    Y
    21℃
    미세먼지 좋음
  • 경북
    Y
    25℃
    미세먼지 보통
  • 경남
    H
    23℃
    미세먼지 좋음
  • 제주
    Y
    18℃
    미세먼지 좋음
  • 세종
    Y
    26℃
    미세먼지 보통
단박제보
단박제보
제목 작성자 날짜 결과
정부&공공기관 축대, 옹벽, 담장의 차이NEW 김설아단박접수 2024-04-25 22:21
정부&공공기관 축대, 옹벽, 담장의 차이NEW 김설아단박접수 2024-04-25 22:21
정부&공공기관비밀  비밀 축대, 옹벽, 담장의 차이NEW 김설아단박접수 2024-04-25 22:21
항공&여행 주한 베트남 국가 관광청, 이유진 신임 사무총장 임명 한가은단박접수 2024-04-16 11:16
건설 대우건설 불법파견행위 및 대우건설 하청업체에 불법파견,불법하도급 조사중 류형도단박접수 2024-04-15 21:10
통신&OTT비밀  비밀 제보합니다. 김광현단박접수 2024-04-12 12:28
정부&공공기관 공정위제보 1년이 지나도록 조사 미개시. 조사공무원 기피신청도 안돼. 랑봉수단박접수 2024-04-03 00:03
정부&공공기관비밀  비밀 중소기업의 국가기술표준원 상대 소송 강지수단박접수 2024-04-02 07:55
전체 04년생 유튜버 유진 한국사회 비판 한국 공무원비판 위험한 사람 유진게시완료 2024-04-02 00:29
기타비밀  비밀 광주신용보증재단의 갑질 김동관단박접수 2024-03-28 12:00
기타비밀  비밀 우리 금융그룹의 갑질과 SPC로 채권 빼돌리기 류근희게시완료 2024-03-19 16:43
전체비밀  비밀 저도 코인환전으로 당하진 않았지만 의심이 됩니다. 김성엽추가자료요청 2024-03-13 21:46
서비스비밀  비밀 기아 차량 리스후 2주만에 시스템장애 발생 리스회사 기아회사 누구도 책임이 없다고하네요 이명헌추가자료요청 2024-03-06 16:01
전체비밀  비밀 불법 무허가 영업의 온상 경주 화랑의 언덕 김주영추가자료요청 2024-03-04 18:12
지자체 주민의 민원처리를 중구청은 모르쇠로 일관 고태혁게시완료 2024-03-01 08:00
기타비밀  비밀 등록된 상표를 16년간 사용했는데도 상표권을 무효라고 합니다. 조문자추가자료요청 2024-02-16 23:55
기타비밀  비밀 억울하게 전과가 생기게될판 ㄱㅎㄱ게시완료 2024-02-12 17:48
전체 골프장클럽하우스현관비리 차영호추가자료요청 2024-02-02 15:48
자동차 제조사가 고객의 차를 부수고 또 부수고 이제는 사기행각까지? 이정환추가자료요청 2024-02-01 01:04
기타비밀  비밀 캐나다 밴쿠버에서 한인 업주에게 갑질과 횡포를 당했습니다. 손정환게시완료 2024-01-29 14:47
icon 제보하기
韓, 암호화폐 악성코드 영향 4위 … ‘모넬라’ 집중
상태바
韓, 암호화폐 악성코드 영향 4위 … ‘모넬라’ 집중
  • 김상우 기자
  • 승인 2018.08.20 15:43
이 기사를 공유합니다

인텔리전스 기반 보안업체 파이어아이(FireEye)가 최근 ‘크립토재킹(cryptojacking)’ 현황을 조사한 리포트를 공개했다.

이번 리포트는 유명 악성코드 제품군에 크립토재킹 모듈이 추가된 현황부터 드라이브 바이 크립토마이닝(drive-by cryptomining) 공격의 증가, 크립토재킹 코드를 포함한 모바일 앱 사용, 중요 인프라를 위협하는 크립토재킹 및 배포 매커니즘 등 다양한 추세를 담았다.

보고서에 따르면 사이버 범죄자는 일정 수준의 익명성이 보장되고 쉽게 수익을 낼 수 있다는 점에서 암호화폐를 범죄 수단으로 애용하고 있다. 최근 몇 년 사이 암호화폐에 대한 이들의 관심은 단순히 불법적인 툴과 서비스를 지불하기 위한 방법의 범주를 넘어 더욱 커지는 추세다.

다수의 사이버 공격자는 암호화폐의 인기와 그에 따라 상승한 가격을 이용해 다양한 공격을 시도하고 있다. 주요 공격으로는 크립토재킹이라 불리는 악성 암호화폐 채굴, 암호화폐 지갑 관련 크리덴셜 수집, 강탈 활동 및 암호화폐 거래를 대상으로 하는 공격들이 있다.

‘암호화폐 채굴’의 정의

블록체인에서 결제할 경우 해당 결제 건은 네트워크를 통해 유효성 검사가 이뤄지고 전파돼야 한다. 블록체인 네트워크인 ‘노드’(node)에 연결된 컴퓨터가 네트워크에서 결제에 대한 유효성 검사와 전파를 하는 과정에서 채굴자는 해당 결제를 ‘블록’에 저장해 체인에 걸리도록 한다.

각 블록은 해시(hash) 암호화되며 이전 블록의 해시를 포함해 블록체인의 ‘체인’을 형성한다. 채굴자가 각 유효 블록의 복잡한 해시를 해독하기 위해서는 기기의 전산 자원을 사용해야 하며, 채굴되는 블록이 많아질수록 해시 해독 과정에 필요한 자원도 증가한다.

따라서 채굴 과정을 가속화하기 위해 많은 채굴자는 블록의 해시를 함께 해독하는 컴퓨터 집합 공동체 풀(pool)에 동참한다. 활용하는 전산 자원이 많을수록 풀이 새로운 블록을 채굴할 확률이 증가하고, 새로운 블록이 채굴의 대가로 풀의 참가자들은 코인을 얻게 된다.

‘모네로’ 타깃 편중

파이어아이 아이사이트 인텔리전스(FireEye iSIGHT Intelligence)는 암호화폐 채굴과 관련한 사이버 공격자들의 관심이 지난 2009년부터 높아졌다고 보고 있다. 사이버 공격자 커뮤니티에서 자주 언급되는 키워드로는 채굴자(miner), 크립토나이트(cryptonight), 스트라텀(stratum), XM리그(xmrig), CPU 마이너(cpuminer) 등이 있다.

특정 키워드 검색으로는 전반적인 내용을 알기 어렵지만 암호화폐 채굴 관련 키워드의 빈도수는 지난해부터 급격하게 증가하고 있다. 일부 공격자들은 금전적인 목적을 지닌 다른 유형의 공격 방식보다 암호화폐가 더 쉽다는 인식이 있어 타인의 기기를 도용해 채굴용 좀비PC로 만들어버리는 크립토재킹을 선호하고 있다.

최근 크립토재킹 공격 대다수는 ‘바이트코인’(Bytecoin)으로부터 파생된 ‘크립토노트’(CryptoNote) 프로토콜 기반의 오픈 소스 암호화폐인 ‘모네로’(Monero) 채굴에 편중되고 있다. 모네로는 여느 암호화폐와 달리 링서명(ring signature)이라는 독보적인 기술을 활용하고 있다. 링서명이란 사용자의 공개 키(key)를 섞어 특정 사용자를 식별하지 못하게 해 사용자를 추적 불가하게 만드는 기술을 말한다.

또한 모네로는 고유한 일회용 주소를 다량 생성하는 프로토콜을 사용하고 있다. 일회용 주소는 결제수령인만 연결 가능하며 블록체인 분석을 통한 공개가 불가능해 모네로 결제를 암호로 보호하는 동시에 외부와 연결되지 않게 해 안전을 보장한다. 이러한 개인 정보 보호기능과 CPU마이닝의 수익성으로 모네로는 사이버 공격자들의 주된 표적이 되고 있다.

즉 대표적인 ‘다크코인’으로 꼽히는 모네로는 네트워크 익명화처리를 통해 거래 기록을 추적하기 어려운데다 송금처를 알 수 없는 등 자금세탁이나 탈세에 악용될 여지가 크다는 지적이다. 주요 다크코인에는 모네로를 위시로 대시, 제트캐시 등이 손꼽힌다. 미국에서는 모네로가 북한의 자금 마련에 활용되고 있다는 의혹이 제기된 바 있다. 올 초 미국의 보안업체 에어리언볼트는 모네로를 채굴한 뒤 김일성대학 서버로 보내는 악성코드를 발견했다고 밝혔다.

파이어아이는 사이버 범죄자가 이윤을 극대화하고자 △기존 봇넷과 크립토재킹 모듈의 통합 △드라이브 바이 크립토재킹 공격 △크립토재킹 코드를 포함하는 모바일 앱 사용 △스팸 또는 자전(self-propagating) 도구를 통한 크립토재킹 유틸리티 배포 등 다양한 기술을 사용해 채굴기를 널리 분산시키고 있다고 설명했다. 이러한 크립토재킹에 흔히 사용되는 장치로는 사용자 엔드포인트 머신, 기업 서버, 웹사이트, 모바일 기기, 산업 통제 시스템이 있다.

암호화폐 악성코드 영향 국가 순위. 사진=파이어아이 제공

암호화폐 악성코드 영향 1위 미국, 4위 한국

파이어아이는 올 초부터 암호화폐 채굴 악성코드 발견이 증가했고 가장 흔한 채굴 풀은 마이너게이트(minergate) 및 나노풀(nanopool)이었다. 가장 많은 영향을 받은 나라는 미국이며 한국은 4위로 나타났다.

또한 교육분야가 가장 많이 영향을 받는 분야였다. 이는 허술한 대학 네트워크의 보안통제와 무료 전기 사용을 통해 암호화폐를 채굴하는 학생들 때문이라는 분석이다. 교육 분야는 53.89%의 비율로 절반 이상을 차지했고 이어 전력·유틸리티(16.02%), 통신(13.26%), 제조(8.97%), 소프트웨어개발(7.87%) 순이었다.

보고서는 “사이버 공격자 커뮤니티와 시장은 크립토재킹에 상당한 관심을 보이고 있으며 이러한 관심 증가는 암호화폐 채굴 공격 시도의 지속적인 상승으로 나타나고 있다”며 “특히 암호화폐 채굴은 다른 형태의 사기나 절도에 비해 법망을 피할 수 있다는 인식 때문에 더 선호되는 것으로 보인다”고 설명했다.

그러면서 “모네로는 특유의 개인 정보 중심 기능과 CPU 채굴 수익성 때문에 사이버 범죄자에게 가장 매력적인 암호화폐 중 하나가 됐다”며 “모네로 블록체인이 개인 정보 중심의 기준을 유지하고 주문형 반도체에 대해 저항력이 있는 한(ASIC-resistant) 계속해서 사이버 공격자가 가장 선호하는 옵션으로 남을 것”이라고 예측했다.

이어 “미래에 모네로 프로토콜의 보안 및 개인정보 중심의 기능이 저하될 경우 사이버 공격자는 다른 개인 정보 중심의 기능이 탑재된 코인으로 이동할 것”이라며 “모네로 암호화폐와 전자 지갑의 익명성, 수많은 암호화폐 교환 및 텀블러(tumbler) 때문에 정부 당국이 악성 암호화폐 채굴의 출처를 밝히기가 매우 어려운 상황”이라고 밝혔다.

아울러 “악성 공격자는 일반적으로 신원이 밝혀지지 않는다”며 “암호화폐 채굴이 수익성이 있고 상대적으로 리스크가 낮다는 인식을 계속 가지고 있는 한 공격 빈도는 줄어들지 않을 것”이라고 덧붙였다.

"전투기도 스마트하게"... 무인 시스템 '눈길'
F-15K 슬램이글, 공포의 비행 … '최강은 다르네'
'가장 날카로운 창' 극초음속 미사일, 신세대 무기로 급부상 이유는?
최강 전투기 F-22가 더 강력해질 수 있던 이유
F-22와 F-35를 최강의 반열에 올려준 초강점은?

'네티즌 어워즈'는 매월1일부터 말일까지 진행됩니다. 여러분의 많은 참여 바랍니다.(투표는 60초이내 집계 반영)

1
Ga In Song 송가인
13,064 득표
5,590 참여
44.3%
2
Yang Ji Eun 양지은
7,966 득표
3,798 참여
27%
3
KIM DA HYUN 김다현
2,272 득표
1,086 참여
7.7%
4
Hong Ji Yun 홍지윤
2,116 득표
874 참여
7.2%
5
Hong Ja 홍자
1,362 득표
556 참여
4.6%
6
JEONG EUN JI 정은지
854 득표
287 참여
2.9%
7
Ailee 에일리
469 득표
158 참여
1.6%
8
Gaeun Eun 은가은
338 득표
217 참여
1.1%
9
Geum Jan Di 금잔디
301 득표
86 참여
1%
10
IVE ∣ An Yu Jin 안유진
230 득표
76 참여
0.8%
11
Jung Mi Ae 정미애
204 득표
70 참여
0.7%
12
IU 아이유
70 득표
62 참여
0.2%
13
BLACKPINK ∣ JENNIE 제니
59 득표
40 참여
0.2%
14
An Seol A 안설아
56 득표
30 참여
0.2%
15
LYn
42 득표
31 참여
0.1%
16
Jeong Da Kyung 정다경
38 득표
14 참여
0.1%
17
BIBI 비비
9 득표
8 참여
0%
18
Lee Hyo Ri 이효리
9 득표
9 참여
0%
19
MINA 트와이스 미나
6 득표
6 참여
0%
20
aespa ∣ KARINA 카리나
6 득표
5 참여
0%