TECH M
TECH M
“지난해 암호화폐 채굴 공격 85배 증가”
[테크M = 강진규 기자)] 암호화폐 가치가 높아지면서 악성코드 등을 이용해 암호화폐를 채굴하는 '크립토재킹(Cryptojacking)' 공격이 지난해 폭증한 것으로 분석됐다. 올해에는 개인용 PC를 활용했던 크립토재킹이 기업용 PC와 서버로 확대될 것으로 우려된다.
글로벌 보안 기업 시만텍코리아는 3일 기자간담회를 열고 2017년 주요 사이버 범죄 및 보안 위협 동향에 대한 분석을 담은 ‘인터넷 보안 위협 보고서(ISTR) 제 23호’를 발표했다. ISTR 23호는 2017년 1월 1일부터 12월 31일까지 시만텍이 수집한 보안위협 동향 등을 빅데이터로 분석한 결과에 기반한다.
윤광택 시만텍코리아 최고기술책임자(CTO)는 “그동안 기승을 부린 랜섬웨어가 조정 국면에 들어간 것으로 보이는 반면 암호화폐 가격 상승으로 공격자들의 암호화폐에 대한 관심도 함께 상승했다”고 설명했다.
그는 “특정 암호화폐는 채굴을 통해서도 수집할 수 있다. PC를 악성코드에 감염시키거나 인터넷에 악성 스크립트(웹소스코드) 등을 넣는 방식으로 사용자의 컴퓨터를 채굴에 활용하는 크립토재킹이 증가하고 있다”고 말했다. 시만텍 보고서에 따르면 엔드포인트(사용자) 컴퓨터에서 암호화폐 채굴 악성코드를 탐지한 건수가 2017년 1월 약 2만 건에서 12월 약 170만 건으로 8500% 증가했다.
윤광택 CTO는 “그중 대표적인 것이 모네로라고 이야기한다”며 “모네로는 소유자를 알 수 없었다는 점이 특징”이라고 지적했다. 시만텍은 2017년 1월 모네로 가격이 12달러였지만 암호화폐 채굴 공격이 85배 증가한 12월에는 321달러로 상승했다고 분석했다.
시만텍은 암호화폐 채굴 악성코드에 PC가 감염됐을 때 프로그램 시작 시간이 평소보다 5~10배 이상 늘어난다고 지적했다. 그만큼 사용자들이 불편을 겪게 된다는 것이다.
시만텍은 악성코드를 활용한 것 뿐 아니라 악성 스크립트를 넣는 방식으로 사이트 접속자의 전산자원을 암호화폐 채굴에 활용하는 사례도 있다고 설명했다. 시만텍이 2017년 12월 800만건의 암호화폐 채굴 관련 악성 스크립트를 차단했다는 것이다. 이는 지난해 12월 전체 웹공격의 24%를 차지했다.
시만텍은 올해 암호화폐 채굴 공격이 여전히 기승을 부릴 것으로 예측했다. 공격 대상이 개인에서 기업으로 확대될 것이라는 지적이다. 윤광택 CTO는 “일반 사용자 컴퓨팅 환경보다 기업 환경이 좋다. 기업에서는 많은 서버를 갖고 있다. 공격자들은 기업 컴퓨터, 서버를 암호화폐 채굴에 활용하기 위해 공격할 것으로 예상한다”고 설명했다.
그는 또 “악성코드 감염 PC와 기기로 구성된 봇넷으로 동시에 2만대를 사용할 수 있다면 공격자는 2만대를 채굴에 활용할 수도 있을 것”이라고 지적했다.
또 시만텍 보고서는 소프트웨어(SW) 공급망(Supply Chain)을 이용한 악성코드 유포도 증가하고 있다고 밝혔다. 시만텍에 따르면 SW 공급망을 해킹한 뒤 자동 업데이트를 악용해 악성코드를 유포하는 사이버공격이 2017년 12건으로 2016년 4건 대비 증가했다. 매달 1건의 공격이 발생한 셈이다.
범죄자는 공인된 SW의 업데이트를 하이재킹함으로써 업데이트를 실행하는 사용자의 시스템 및 네트워크를 2차 공격한다. 시만텍은 공급망 공격의 대표적인 사례가 2017년 발생한 페트야/낫페트야(Petya/NotPetya) 악성코드라고 지적했다. 페트야는 우크라이나 회계 SW를 진입 경로로 이용해 다양한 방법으로 기업 네트워크 전반에 악성코드를 유포한 바 있다.
시만텍 보고서는 랜섬웨어에 대해 일상적인 악성코드가 되고 있다고 분석했다. 시만텍은 2015년 랜섬웨어 공격자의 평균 금전 요구액이 294달러에서 2016년 1071달러로 급증했다가 다시 522달러로 낮아졌다. 시만텍은 특정 타겟이 아니라 일반 타겟을 대상으로 하면서 요구 금액이 낮아진 것으로 보고 있다.
[테크M = 강진규 기자(viper@techm.kr)]
-
'전자정부 名家' LG CNS, 1200억 '행복e음' 사업 수주로 자존심 회복할까공공 소프트웨어(SW) 사업의 강자 LG CNS가 올해 공공시장 첫 '대어'로 꼽히는 보건복지부 차세대 사회보장정보시스템(행복e음) 구축 사업에 출사표를 던졌다.17일 업계에 따르면 LG CNS는 이날 행복e음 사업 재입찰에 제안서를 제출했다.행복e음 사업은 지난 2009년 복지부가 각종 사회복지 급여 및 서비스 지원 대상자의 자격과 이력에 관한 정보를 통합 관리하기 위해 구축한 시스템을 현대화 하는 사업이다. 올해부터 3년간 약 1220억원이 투입된다.이 사업은 지난 3일 첫 입찰 공고를 마감했으나 무2020-03-17 16:54:47테크M 남도영 기자
-
네이버 vs 카카오, 포털-메신저 이은 3라운드... 링은 '콘텐츠'#수천억 자금으로 뭘 만들까#넷플릭스 잡을 수 있을까#톡TV-네이버TV 경쟁 볼만할 듯국내 대표 인터넷 맞수 기업 네이버와 카카오의 세번재 경쟁 무대 막이 올랐다. 포털과 메신저 플랫폼에서 치열하게 경쟁해온 두 기업의 3라운드 링은 '콘텐츠'다. 이미 양사는 콘텐츠 자회사에 수천억원의 자금을 쌓아놨다. 올해부터 본격적으로 콘텐츠 양산에 돌입한다. 콘텐츠 주도권 경쟁의 전초전은 이미 시작됐다.◆실탄 마련한 카카오M, 직접 콘텐츠 제작 개시카카오는 지난 16일 콘텐츠 자회사 카카오M이 3자 배정 유상증자2020-03-17 15:53:45테크M 허준 기자
-
[템 사이트] 게임 하면 유니티! 2020년 기대되는 유니티 기반 게임은?연일 쏟아지는 신작 소식이 게이머들을 설레게 하고 있습니다. 남다른 스케일을 자랑하는 게임업체들의 대형 신작은 물론 독특한 게임성을 내세운 게임까지, 게이머들의 다양한 취향을 만족시킬만한 다양한 신작게임들이 많습니다.오늘은 특히 유니티 엔진을 기반으로 한 신작 게임들을 엄선해서 소개할까 합니다. 유니티는 이미 전세계 수백만명의 게임 개발자들이 사용하는 유명한 게임엔진입니다. 최신 버전의 엔진 '유니티 2019.3' 업데이트를 통해 260가지가 넘는 개선사항과 신규 기능이 포함돼 진일보한 고성능 그래픽과 최적화 기2020-03-17 15:30:39테크M 허준 기자