UPDATED. 2024-04-24 23:16 (수)
  • 서울
    H
    10℃
    미세먼지
  • 경기
    H
    10℃
    미세먼지
  • 인천
    H
    10℃
    미세먼지
  • 광주
    B
    8℃
    미세먼지
  • 대전
    H
    11℃
    미세먼지
  • 대구
    B
    12℃
    미세먼지
  • 울산
    B
    10℃
    미세먼지
  • 부산
    B
    12℃
    미세먼지
  • 강원
    H
    11℃
    미세먼지
  • 충북
    H
    11℃
    미세먼지
  • 충남
    H
    10℃
    미세먼지
  • 전북
    H
    11℃
    미세먼지
  • 전남
    B
    9℃
    미세먼지
  • 경북
    B
    11℃
    미세먼지
  • 경남
    B
    12℃
    미세먼지
  • 제주
    B
    9℃
    미세먼지
  • 세종
    B
    10℃
    미세먼지
단박제보
단박제보
제목 작성자 날짜 결과
항공&여행 주한 베트남 국가 관광청, 이유진 신임 사무총장 임명 한가은단박접수 2024-04-16 11:16
건설 대우건설 불법파견행위 및 대우건설 하청업체에 불법파견,불법하도급 조사중 류형도단박접수 2024-04-15 21:10
통신&OTT비밀  비밀 제보합니다. 김광현단박접수 2024-04-12 12:28
정부&공공기관 공정위제보 1년이 지나도록 조사 미개시. 조사공무원 기피신청도 안돼. 랑봉수단박접수 2024-04-03 00:03
정부&공공기관비밀  비밀 중소기업의 국가기술표준원 상대 소송 강지수단박접수 2024-04-02 07:55
전체 04년생 유튜버 유진 한국사회 비판 한국 공무원비판 위험한 사람 유진게시완료 2024-04-02 00:29
기타비밀  비밀 광주신용보증재단의 갑질 김동관단박접수 2024-03-28 12:00
기타비밀  비밀 우리 금융그룹의 갑질과 SPC로 채권 빼돌리기 류근희게시완료 2024-03-19 16:43
전체비밀  비밀 저도 코인환전으로 당하진 않았지만 의심이 됩니다. 김성엽추가자료요청 2024-03-13 21:46
서비스비밀  비밀 기아 차량 리스후 2주만에 시스템장애 발생 리스회사 기아회사 누구도 책임이 없다고하네요 이명헌추가자료요청 2024-03-06 16:01
전체비밀  비밀 불법 무허가 영업의 온상 경주 화랑의 언덕 김주영추가자료요청 2024-03-04 18:12
지자체 주민의 민원처리를 중구청은 모르쇠로 일관 고태혁게시완료 2024-03-01 08:00
기타비밀  비밀 등록된 상표를 16년간 사용했는데도 상표권을 무효라고 합니다. 조문자추가자료요청 2024-02-16 23:55
기타비밀  비밀 억울하게 전과가 생기게될판 ㄱㅎㄱ게시완료 2024-02-12 17:48
전체 골프장클럽하우스현관비리 차영호추가자료요청 2024-02-02 15:48
자동차 제조사가 고객의 차를 부수고 또 부수고 이제는 사기행각까지? 이정환추가자료요청 2024-02-01 01:04
기타비밀  비밀 캐나다 밴쿠버에서 한인 업주에게 갑질과 횡포를 당했습니다. 손정환게시완료 2024-01-29 14:47
기타 경기도 시흥시 오이도 선사유적공원 앞 도로 대형화물차 버스 밤샘주차장화 남 정식게시완료 2024-01-28 14:15
기타 레오나르디카프리오에게 사기를당했어요 전수연게시완료 2024-01-28 02:30
기타비밀  비밀 닭을시키면 대마초늘주는집 우쿵쿵추가자료요청 2024-01-26 15:56
icon 제보하기
[한 걸음 더 - 블록체인] 동영상 시청에 ‘크립토재킹’ … 진화하는 암호화폐 채굴 공격
상태바
[한 걸음 더 - 블록체인] 동영상 시청에 ‘크립토재킹’ … 진화하는 암호화폐 채굴 공격
  • 김상우 기자
  • 승인 2018.12.25 18:21
이 기사를 공유합니다

동영상 시청으로도 사용자 PC가 암호화폐 채굴에 활용되는 채굴 스크립트가 발견됐다. 그간 웹사이트를 통한 악성코드 감염이나 인위적인 해킹을 통해 크립토재킹을 발견한 사례는 있었지만 동영상 시청만으로 악용된 사례는 이번이 처음이다.

크립토재킹은 암호화폐(crytocurrency)와 하이재킹(hijacking)의 합성어다. 해커가 악성 프로그램으로 사용자 PC를 감염시킨 뒤 암호화폐를 채굴하도록 원격 조종하는 사이버 범죄다. 채굴한 암호화폐는 해커의 전자 지갑으로 전송된다.

25일 안랩은 이같은 사례를 처음으로 발견했다며 사용자 주의를 당부했다. 해당 사례는 동영상 호스팅 기업이 모네로(Monero) 관련 암호화폐 기업과 협력해 이뤄지는 것으로 나타났다. 웹사이트에서 동영상 시청을 하는 PC를 암호화폐 채굴용 ‘좀비PC’로 만들어버리는 것이다.

주요 사항은?

“동영상 크립토재킹, 브라우저 마이닝 방식 활용 … 예방이 최선, 불법사이트 이용 금지”
“소프트웨어나 브라우저 최신 업데이트, 백신 등 악성코드 감염 여부 확인”

안랩은 사용자 PC가 동영상 시청으로 크립토재킹 대상이 되면 암호화폐 채굴을 위한 컴퓨팅 파워를 최대치로 끌어올리면서 PC 중앙처리장치(CPU) 리소스가 폭증한다고 설명했다. 해당 PC 전력 소비량 증가는 물론 성능 저하가 일어난다.

이들은 브라우저 마이닝으로 암호화폐 채굴 스크립트가 동영상 시청 도중 동작토록 했다. 브라우저 마이닝은 사용자 웹 브라우저를 이용해 암호화폐를 채굴하는 기법이다.

채굴 관련 자바스크립트가 존재하는 웹 사이트에 사용자가 방문하면 웹 브라우저 자원을 활용해 암호화폐를 채굴한다.

크립토재킹 위협을 줄이기 위해서는 예방이 최선이다. 불법 사이트 이용을 금지해야하며 소프트웨어나 브라우저를 항상 최신 업데이트 상태로 유지한다. 또한 백신 등 엔드 포인트 보안 솔루션을 사용해 주기적으로 악성코드 감염 여부를 확인해야만 한다.

크립토재킹 차단기를 설치하는 방법도 유용하다. 크립토재킹 코드와 관련한 도메인 목록을 차단하는 브라우저 확장 추가하면 된다. 브라우저 채굴을 차단하기 위해 만들어진 확장 기능인 안티마이너(AntiMiner), 노코인(NoCoin), 마이너블록(MinerBlock) 등을 참고할 필요가 있다.

이밖에 모네로 암호화폐가 크립토재킹의 타깃이 되는 것은 누구나 채굴할 수 있다는 편이성에 있다. 비트코인 채굴은 대량의 에너지를 소비하는 특수 하드웨어를 필요로 하나 모네로 등의 암호화폐는 컴퓨팅 파워만 있다면 채굴할 수 있다.

채굴은 보통 가장 빨리 문제를 푼 컴퓨터에게 보상을 수여하는 방식이다. 모네로 등의 암호화폐는 다수 컴퓨터가 함께 작동하고 보상을 공유한다. 즉 개별 컴퓨터가 채굴 작업의 일부분만 작업하면서 최대한 많은 컴퓨터가 작동하게 되면 보상 받을 확률이 늘어나는 것이다.

이밖에 사항은?

“크립토재킹, 갈수록 진화 … 스피어피싱부터 온라인 광고 악성코드 기법까지 성행”
“스마트폰도 공격 대상, 실시간 보안 업데이트와 출처 불분명한 앱 다운로드 금지”

현재 크립토재킹은 이번 동영상 시청과 같이 관련 수법이 갈수록 진화하는 중이다. 스피어피싱 등을 이용해 사용자 PC에 채굴 악성코드를 심거나 온라인 광고에 악성코드 스크립트를 심는 멀버타이징 기법도 최근 많이 등장하고 있다.

내년에는 크립토재킹 공격이 올해보다 더 많이 증가할 것이란 예고다. 한국인터넷진흥원(KISA)에 따르면 올해 발견된 크립토재킹은 지난 10월까지 1188건이 집계됐다. 지난해 같은 기간 동안 크립토재킹은 3건에 불과했다.

특히 올해 암호화폐 채굴 산업이 채산성 악화로 관련 기업들의 폐업이 잇따르면서 크립토재킹이 빈번해질 것이란 분석이다.

안랩 측은 “방문자가 많은 개인 블로그에도 사용자 동의를 얻어 암호화폐 채굴이 이뤄지는 등 웹사이트 운영 수익을 높이기 위한 용도로 크립토재킹이 빈번하다”며 “최근 모바일게임을 통한 크립토재킹 공격 사례까지 확인돼 스마트폰도 안심할 수 없다”고 밝혔다.

한편 PC와 마찬가지로 스마트폰을 크립토재킹에서 보호하려면 최신 안드로이드 OS를 설치하는 것이 우선이다.

또한 실시간 보안 업데이트 기능을 켜놓고 바이러스 감지 앱 설치와 실시간 작동을 한다. 구글플레이스토어에서 출처가 불분명한 앱은 절대 다운로드 받지 말고 만약 단기간에 스마트폰 구동이 느려지고 밧데리 소모량이 크게 높아진다면 크립토재킹을 의심해봐야 한다.

"전투기도 스마트하게"... 무인 시스템 '눈길'
F-15K 슬램이글, 공포의 비행 … '최강은 다르네'
'가장 날카로운 창' 극초음속 미사일, 신세대 무기로 급부상 이유는?
최강 전투기 F-22가 더 강력해질 수 있던 이유
F-22와 F-35를 최강의 반열에 올려준 초강점은?

'네티즌 어워즈'는 매월1일부터 말일까지 진행됩니다. 여러분의 많은 참여 바랍니다.(투표는 60초이내 집계 반영)

1
PARK JI HYEON 박지현
145,846 득표
51,128 참여
33.1%
2
Son Tae Jin 손태진
132,252 득표
53,038 참여
30%
3
Hwang Yeong Woong 황영웅
43,729 득표
17,252 참여
9.9%
4
ENOCH 에녹
25,540 득표
9,497 참여
5.8%
5
Kim Ji Hoon 김지훈
23,863 득표
8,817 참여
5.4%
6
Seo Young Taek 서영택
19,991 득표
8,524 참여
4.5%
7
Jang Minho 장민호
17,964 득표
7,333 참여
4.1%
8
Jeong Dong Won 정동원
9,574 득표
2,995 참여
2.2%
9
Bak Chang Geun 박창근
7,516 득표
2,375 참여
1.7%
10
Ahn Seong Hoon 안성훈
5,082 득표
1,877 참여
1.2%
11
Lee Chan won 이찬원
3,078 득표
1,570 참여
0.7%
12
Kang Hyung Ho 강형호
2,279 득표
817 참여
0.5%
13
YOUNGTAK 영탁
2,088 득표
854 참여
0.5%
14
Park Seo Jin 박서진
1,489 득표
673 참여
0.3%
15
Kim Hojoong 김호중
453 득표
141 참여
0.1%
16
Young Woong Lim 임영웅
124 득표
83 참여
0%
17
JUNG KOOK BTS 정국
113 득표
45 참여
0%
18
KIM HEE JAE 김희재
52 득표
37 참여
0%
19
Jimin BTS 지민
16 득표
15 참여
0%
20
JIN BTS 진
10 득표
10 참여
0%