최신소식

[Weekly 기획+](보안) 암호화폐 가치 증가로 ‘크립토재킹’ 주의 경고...개인 PC에 암호화폐 채굴 악성코드 설치해 탈…

코인뉴스 0 547


▲ 자료=소닉윌


[Weekly 기획+](보안) 암호화폐 가치 증가로 ‘크립토재킹’ 주의 경고...개인 PC에 암호화폐 채굴 악성코드 설치해 탈취 


암호화폐 채굴 서비스 ‘코인하이브(Coinhive)’가 지난 3월 종료된 후에도 감염으로 인해 손상된 웹사이트에 크립토재킹 시그니처가 그대로 남아 있어


페이스북이 내년 상반기 상용화할 계획인 암호화폐인 ‘리브라(Libra)’, 전세계 수십억 페이스북 이용자들이 물건을 구매하거나 돈을 송금할 때 사용할 수 있어 향후 보안에 각별한 주의 필요


글로벌 보안 기업인 소닉월(지사장 신용훈)은 최근 발표한 ‘2019년 사이버 위협 보고서’를 바탕으로, 크립토커런시(Cryptocurrency, 암호화폐) 가치가 높아지면서 ‘크립토 재킹(cryptojacking: 해커가 몰래 일반인의 PC에 암호화폐 채굴을 위한 악성코드를 설치해 암호화폐를 채굴하도록 만든 후 채굴한 암호화폐를 자신의 전자지갑으로 전송하는 방식의 사이버 범죄)’ 공격도 크게 증가했다고 밝혔다. 


소닉월은 200여 개국에서 100만개 이상의 국제 보안 센서에서 수집한 실사 자료를 바탕으로 2019년 사이버 위협 보고서 하반기 업데이트 내용을 발표했다. 


이 보고서에 따르면 실제로 크립토재킹은 올해 첫 6개월간 5천 270만 건을 기록하며 지난 2018년 6개월과 비교하여 9% 증가한 것으로 나타났다. 이러한 증가의 부분적인 원인은 비트코인과 모네로 가격이 상승하면서 크립토재킹이 사이버 범죄자들에게 유리한 옵션이 되었기 때문이다. 특히 암호화폐 채굴 서비스인 코인하이브(Coinhive)는 2019년 3월에 종료됐음에도 불구하고 여전히 최고의 크립토재킹 서명으로 남아있다. 감지율이 높은 이유 중 하나는 코인하이브 서비스가 존재하지 않고 URL이 삭제되었음에도 불구하고 감염 이후 손상된 웹 사이트가 제거되지 않았기 때문인 것으로 나타났다.  


암호화폐 가치에 따라 크립토재킹 범죄 증가


2018년 말에는 비트코인 및 기타 암호화폐의 가격이 하락하면서 크립토재킹의 규모도 줄어들었으나, 2019년 중반에 비트코인이 다시 급등하면서 사이버 범죄자들은 크립토재킹(cryptojacking)을 대표적인 공격 수단으로 사용하고 있다. 


2019년 ‘소닉월 사이버 위협 보고서’의 업데이트 내용을 보면 실제로 크립토재킹은 올해 첫 6개월간 5천 270만 건을 기록하며 지난 2018년 6개월과 비교하여 9% 증가한 것으로 나타났다. 이러한 증가의 부분적인 원인은 비트코인과 모네로 가격이 상승하면서 크립토재킹이 사이버 범죄자들에게 유리한 옵션이 되었기 때문이다. 특히 암호화폐 채굴 서비스인 코인하이브(Coinhive)는 2019년 3월 서비스가 종료 됐음에도 불구하고 여전히 최고의 크립토재킹 서명으로 남아있다. 감지율이 높은 이유 중 하나는 코인하이브 서비스가 존재하지 않고 URL이 삭제되었음에도 불구하고 감염 이후 손상된 웹 사이트가 제거되지 않았기 때문인 것으로 나타났다.  


소닉월은 매일 전세계의 사이버 공격 횟수를 기록하고 시그니처를 분석하고 있다. 그러나 크립토재킹 공격과 범죄 의도를 크립토커런시(암호화폐) 가치와 연관시키기는 쉽지 않다. 예를 들어, 6월 비트코인 가격이 연중 최고치를 기록했음에도(아래 그래프 참조), 6월에는 연중 최저의 크립토재킹 공격을 나타냈다. 모네로(Monero)에 대한 공격을 추적한 업데이트 보고서에서도 비슷한 차트를 확인할 수 있다.


흥미로운 사실은 코인하이브(Coinhive)는 지난 3월 서비스가 종료됐음에도 불구하고 여전히 최고의 크립토재킹 시그니처로 남아 있다는 점이다. 최고의 크립토재킹 시그니처인 Coinhive.JS_2는 2019년 1월과 6월 사이에 3,370 만 건 이상의 공격을 나타냈다. 


감지율이 높은 이유 중 하나는 코인하이브 서비스가 존재하지 않고 URL이 삭제됐음에도 불구하고 감염 이후 손상된 웹 사이트가 제거되지 않았기 때문인 것으로 나타났다. 이러한 기반이 남아있으면 잠재적으로 향후에 악의적인 공격자에 의해 활용될 수 있다. 


코인하이브가 다시 돌아오지 않는다면 이는 공격자들이 다른 채굴자에 의지하거나 자신만의 방법을 개발해야 함을 의미한다. 모네로(Monero)는 여전히 최고의 프라이버시-기반(privacy-based) 코인이다. 그러나 다른 이들은 DASH, ZCash, Verge처럼 거래를 보호할 수 있는 옵션을 가진 다른 코인을 채굴하는 편이 더 유리할 수 있다. 


궁극적으로 그들이 무엇을 채굴하는지는 중요하지 않다. 중요한 것은 현재와 미래에 이 같은 모든 불법적인 채굴 작업이 시스템을 손상시키고, 보안 취약점을 만든다는 점이다.  



▲ 자료=오케이이엑스코리아



OKEx Korea, "제63회 블록체인 산업 주간보고"...지난주 대비 1.33% 상승하여 2,673.65억 달러(한화 약 319.4조원)에 달해 (2019년 9월 16일 – 9월 22일)


글로벌 암호화폐 시장의 일 평균 시가 총액은 지난주 대비 1.33% 상승하여 2,673.65억 달러(한화 약 319.4조원)에 달하였으며, 일 평균 거래량은 지난주 대비 13.33% 상승한 571.08억 달러(한화 약 68.2조원)에 달했다.


이번 주 TOP5에 선정된 암호화폐의 일 평균 시가총액은 지난 주 대비 0.78% 상승했으며, 거래량 또한 지난 주 대비 17.85% 상승했다. 이번 주 가장 큰 상승률을 나타낸 암호화폐는 XRP이며 주간 최고 가격 0.301달러(약 359.85 원)로 지난 주 대비 24.25% 상승했다.


상위 200 기준, 암호화폐 시장의 일 평균 시가총액은 지난주 대비 1.25% 하락했다. 암호화폐 시장은 크게 통화 및 페이먼트, 퍼블릭 체인 및 프로토콜, 수직 체인 및 프로토콜, 수직 산업 응용으로 분류할 수 있다. 이번 주는 퍼블릭 체인 및 프로토콜과 수직 산업 응용 영역에서 상승 추세를 나타냈으며, 그 중 퍼블릭 체인 및 프로토콜 영역이 5.16%의 가장 높은 상승률을 보였다.


수직 체인 및 프로토콜과 수직 산업 응용에 해당되는 암호화폐들은 특화되는 산업 분야에 따라 더욱 세분화된다. 이번 주는 절반 정도의 분야가 상승 추세를 나타냈으며, 그 중 월렛 분야 프로젝트가 17.37%의 가장 큰 상승률을 나타냈다.



▲ 자료=소닉윌



페이스북이 내년 상반기 상용화할 계획인 암호화폐 ‘리브라(Libra)’, 전세계 수십억 페이스북 이용자들이 물건을 구매하거나 돈을 송금할 때 사용할 수 있어 향후 보안에 각별한 주의 필요 


미래의 크립토커런시(암호화폐)에 대해 이야기할 때, 소셜 미디어 거대 기업인 페이스북의 새로운 코인이 자주 거론되고 있다. 


지난 6월, 페이스북은 자체 암호화폐인 리브라(Libra)를 발표했다. 전세계 수십억명이 사용하고 있는 페이스북이 내년 상반기 상용화할 계획인 리브라는 전세계 페이스북 이용자들이 중앙집중식 은행과 거래 수수료 없이 암호화폐-기반의 디지털 결제를 통해 물건을 구매하거나 돈을 송금할 때 사용할 수 있어 향후 보안에 각별한 주의 필요하다. 페이스북은 막대한 사회관계망 사용자들에 대한 정보 축적을 바탕으로 결제나 송금 등 각종 금융서비스에서 우위를 점할 가능성이 높아 기존 비트코인과 같은 암호화폐와는 비교도 안되는 파급력이 확실하기 때문이다. 


리브라는 페이스북 대신 독립된 자회사 ‘칼리브라’와 리브라 협회가 운영 및 통제한다. 무엇보다 페이스북과 리브라의 구분을 위해 칼리브라(Calibra)라는 새로운 자회사를 설립해 리브라 네트워크에서 운영되는 금융서비스와 상품 개발 담당하도록 할 계획이다. 칼리브라는 27곳의 전 세계 테크·핀테크 기업을 리브라 파트너로 확보하고 그들이 참여하는 독립된 비영리 컨소시엄 ‘리브라 협회(Libra Association)’을 설립해 서비스와 상품 운영을 책임진다. 리브라 협회은 지급 결제, 기술 및 마켓플레이스, 통신, 블록체인, 벤처캐피털 관련 기업 및 비영 리-다자간 기구로 구성된다. 


다행히도 리브라(Libra)는 리브라 리저브(Libra Reserve)에 의해서만 발행되기 때문에 비트코인이나 모네로처럼 채굴되기는 어렵다. 이는 리브라(Libra)가 기존의 크립토재킹 공격에 활용되지는 않을 것이라는 점을 시사한다. 


그러나 돈을 벌 수 있다면 사이버 범죄자들은 어떻게든 공격할 방법을 찾아낸다. 소닉월은 2020년 리브라(Libra)가 출시되면 초기 익스플로잇 대부분이 소셜 엔지니어링 및 기타 온라인 사기에 초점을 두고 페이스북, 페이스북 메신저, 왓츠앱(WhatsApp)을 포함하여 여러 지원되는 애플리케이션에서(칼리브라(Calibra) 디지털 지갑을 통해) 사용자가 리브라를 전송하도록 조작을 시도할 것이라고 예상하고 있다. 


사용자가 리브라를 확보하고 배포할 수 있는 방법에 대한 구체적인 내용은 2020년 출시 전에는 공개되지 않을 것이다. 그러나 마케팅 프로모션에서 무료 리브라를 제공할 계획은 이미 준비되어 있다. 


사용자들이 지갑에서 상호간 리브라를 전송할 수 있다면 그 시점부터 수많은 사기와 그레이햇(grey hat, 화이트햇 해커와 블랙햇 해커 중간 단계. 개인적 이득을 위한 목적보다 해당 시스템 취약점을 관리자에게 알려줌) 프로그램이 시작될 것으로 예상된다. 이는 암호화폐를 현금처럼 거래하려는 의도를 숨긴 거대한 프로모션이 될 것이다.


블록타임스TV닷컴 (BlockTimesTV.com)만의 특별한 블록체인 뉴스를 만나보세요.

뉴스 더 보러가기

0 Comments

리플 CTO "암호화폐, 2000년 구글과 같은 차세대 기술" - 토큰포스트

댓글 0 | 조회 41
데이비드 슈워츠 리플(XRP)랩스 최고기술책임자(CTO)가 최근 자신의 트위터를 통해 암호화폐는 2000년대 구글과 같은 차세대 기술 이라고 말했다. 이와 관련 그는 아직도 암호화… 더보기

분석 "BTC, '4년 주기' 관점 올해 바닥 나온다" - 토큰포스트

댓글 0 | 조회 54
암호화폐 전문 미디어 데일리호들에 따르면, 약 33.1만 트위터 팔로워를 보유한 암호화폐 트레이더 겸 애널리스트 렉트캐피털(Rekt Capital)이 최근 자신의 트위터를 통해 4… 더보기

저스틴 선, '파이 토큰 상장 좋은 결정이었나?' 트위터 설문 진행...부정 여론 우세 - 토큰포스트

댓글 0 | 조회 53
저스틴 선 트론(TRX) 창업자 겸 후오비 고문이 2일 파이(PI) 토큰 상장이 잘한 결정이었는지 커뮤니티에 묻고 싶다 며 자신의 트위터를 통해 설문조사를 진행 중이다. 이와 관련… 더보기

저스틴 선, COREDAO 후오비 상장 가능성 시사 - 토큰포스트

댓글 0 | 조회 44
저스틴 선 트론(TRX) 창업자 겸 후오비 고문이 자신의 트위터를 통해 디파이 토큰 코어다오(COREDAO)의 후오비 상장 가능성을 시사했다. 이날 그는 자신의 트위터에서 파이네트… 더보기

크립토 '공포·탐욕 지수' 27...공포 지속 - 토큰포스트

댓글 0 | 조회 42
암호화폐 데이터 제공 업체 알터너티브(Alternative)의 자체 추산 '공포·탐욕 지수'가 전날대비 1포인트 오른 27을 기록했다. 공포단계가 지속됐다. 해당 지수는 0에 가까… 더보기

IMF 총재 "미국·유럽·중국 경기둔화로 올해 세계경제 더 힘들 것" - 토큰포스트

댓글 0 | 조회 46
연합뉴스에 따르면 크리스탈리나 게오르기에바 국제통화기금(IMF) 총재가 미국 CBS 방송에 출연해 올해는 미국과 유럽연합(EU), 중국 등 이른바 '빅3'의 경기 둔화로 인해 세계… 더보기

애널리스트 "올해 주목할 알트코인 TOP5, LINK·DOT·ATOM·BNB·SKL" - 토큰포스트

댓글 0 | 조회 48
암호화폐 전문 미디어 핀볼드에 따르면, 유명 암호화폐 애널리스트 마이클 반 데 포페(Michaël van de Poppe)가 2023년 주목해야 할 알트코인 5개 종목으로 체인링크… 더보기

2022년 220만개 넘는 ENS 네임 등록 - 토큰포스트

댓글 0 | 조회 46
이더리움네임서비스(ENS)는 2022년 220만개가 넘는 네임이 등록됐다고 전했다. 지난해 생성된 네임 중 80%에 이르는...

美 디지털 달러 정책 연구 책임자 "미국 CBDC, 결국 출시될 것...시점의 문제" - 토큰포스트

댓글 0 | 조회 40
암호화폐 전문 미디어 코인데스크에 따르면, 미국 중앙은행 발행 디지털 화폐(CBDC) '디지털 달러' 프로젝트의 정책 리서치 총괄 마이클 그레코(Michael Greco)가 디지털… 더보기

BTC 초기 개발자, BTC 도난 당해 - 토큰포스트

댓글 0 | 조회 51
유투데이에 따르면 비트코인 초기 개발자 중 한 명인 Luke Dashjr는 오늘 새벽 그의 PGP 키가 손상돼 비트코인을 도난당했다고 밝혔다. 도난 규모는 알려지지 않았으나 Das… 더보기

FTX 국제 채권단 변호인 "FTX 동결자금, 고객 자산 확인해달라" - 토큰포스트

댓글 0 | 조회 41
미국 외 국가의 FTX 고객들로 구성된 FTX 국제 채권단 임시 위원회가 동결된FTX의 자산 소유권이 고객 자산임을 확인해 달라는 신청서를 제출해 눈길을 끌고 있다.지난달 31일(… 더보기

바이낸스 FTX에 일부 '암호화폐 반환' 가능성 제기 - 토큰포스트

댓글 0 | 조회 37
미국 파산 전문 변호사가 바이낸스가 자발적 파산(챕터11) 내 환수 조항에 따라 FTX에게 받은 일부 암호화폐를 반환해야 한다고 주장해 관련 눈길을 끌고 있다.지난달 31일(현지시… 더보기

모건크릭캐피털매니지먼트 CEO "암호화폐 가치 확보, 투명성 제공해야" - 토큰포스트

댓글 0 | 조회 37
모건크릭캐피털매니지먼트(Morgan Creek Capital Management) 최고경영자(CEO)가 비트코인(BTC)가 금을 대체할 것이라는 견해를 밝힌 가운데, 암호화폐 가치… 더보기

[시세브리핑]비트코인, 지지부진한 흐름 이어져...1만6600 달러 하회 - 토큰포스트

댓글 0 | 조회 32
암호화폐 시장에서 비트코인이 소폭 상승하고 있지만 지난주부터 박스권에 갇혀 지지부진한 흐름을 보이고 있다.토큰포스트 마켓에 따르면, 2일 오전 8시 5분 기준 비트코인은 전날 대비… 더보기

美 연방검찰, 前 FTX CEO 월렛 수사 진행 - 토큰포스트

댓글 0 | 조회 52
미국 연방검찰이 전 FTX 최고경영자(CEO) 월렛에 대해 수사를 진행하고 있는 것으로 나타났다.지난달 31일(현지시간) 미국 연방검찰이 샘 뱅크먼 프리드(SBF) 전 FTX CE… 더보기

伊 의회, 암호화폐에 26% 자본 이득세 적용 법안 통과 - 토큰포스트

댓글 0 | 조회 48
이탈리아 의회가 암호화폐에 자본 이득세를 적용한 것으로 확인돼 관련 업계 이목이 집중되고 있다.지난달 31일(현지시간) 이탈리아 의회가 암호화폐에 26% 자본 이득세를 적용하는 법… 더보기

바이낸스 보이저 자산 매입건, 연방위원회 검토 가능성 제기 - 토큰포스트

댓글 0 | 조회 46
바이낸스US의 보이저 디지털 자산 인수 건이 미국 외국인투자위원회(CFIUS)의 검토 대상이 될 가능성이 제기됐다.지난달 31일(현지시간) 미국 파산법원 서류에 따르면, 바이낸스U… 더보기

Valkyrie, NAV에 대한 GBTC 할인이 확대됨에 따라 Grayscale의 비트코인 ​​신탁 후원 의…

댓글 0 | 조회 38
테네시에 기반을 둔 자산 운용사 Valkyrie가 그레이스케일 비트코인 ​​트러스트(GBTC)의 새로운 스폰서가 되겠다는 의사를 밝혔습니다.

Top 3 Macroeconomic Events to Watch in 2023 Amid Volatile Ma…

댓글 0 | 조회 42
2022년은 암호화 자산에 있어 힘든 한 해였으며, 세계가 2023년을 맞이함에 따라 거시 경제 배경은 여전히 ​​불확실합니다.

2022년 12월 글로벌 암호화폐 거래량 대폭 감소 - 시장 업데이트 Bitcoin News

댓글 0 | 조회 36
통계에 따르면 2022년 12월 일일 암호화폐 거래량이 크게 감소했습니다.
Facebook Twitter GooglePlus KakaoStory NaverBand