Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : https://www.ahnlab.com/kr/site/securityi...ontent=779 

사용자 몰래 PC의 리소스를 이용해 가상화폐(암호화폐, Cryptocurrency)를 채굴하는 악성코드가

지속적으로 유포되고 있는 가운데, 최근에는 PC뿐만 아니라 안드로이드 스마트폰을 노린 채굴

악성코드까지 나타났다. 모바일 게임 등의 앱 설치 시 각별한 주의가 필요하다. 

1907173428074650.png

안랩 시큐리티대응센터(AhnLab Security Emergency response Center, 이하 ASEC)는 최근 발표한 ASEC Report에서 모바일용 채굴 악성코드에 대해 상세히 설명했다. ASEC에 따르면, 최근 유포되고 있는 모바일용 채굴 악성코드는 주로 안드로이드 스마트폰을 공격 대상으로 삼고 있으며, 크게

▲크립토재킹 ▲페이크월렛 ▲클리퍼 등 3가지 유형으로 구분할 수 있다. 

 

모바일용 채굴 악성코드의 유형별 특징을 간략히 살펴보면 다음과 같다. 

 

1. 크립토재킹(Cryptojacking)

 

크립토재킹(Cryptojacking)은 ‘암호화폐(cryptocurrency)’와 ‘납치(hijacking)’의 합성어로,

스마트폰에 침투한 악성코드가 사용자 몰래 가상화폐(암호화폐)를 채굴하여 가로채는 방식을

뜻한다. 크립토재킹 악성코드는 주로 모바일 게임 앱 등으로 위장해 유포되고 있다. 

1907173294927467.jpg

                 [그림 1] 게임 앱으로 위장한 악성 앱

 

사용자가 [그림 1]과 같이 게임 앱으로 위장한 악성 앱을 설치하면 크립토재킹 악성코드에 감염된다. 크립토재킹 악성코드가 가상화폐를 채굴하면 스마트폰의 CPU 사용량이 급증하기 때문에 성능이

저하된다. 그러나 사용자는 악성코드의 채굴 사실을 알지 못한 채 게임 애플리케이션이 실행되기

때문이라고 생각하기 쉽다. 

 

2. 페이크월렛(FakeWallet) 

 

페이크월렛 유형은 가상화폐 지갑(Wallet) 앱으로 위장한 채굴 악성코드 유형이다. 가짜 지갑 앱은 사용자 고유의 지갑 주소를 생성해주는 것처럼 보이지만 실제로는 해당 앱을 설치한 모든 사용자에게 동일한 지갑 주소를 생성한다. 해당 주소는 공격자의 지갑 주소이다. 

1907173295338061.JPG

[그림 2] 유명 가상화폐 지갑 앱으로 위장한 악성 앱

 

 

[그림 2]는 페이크월렛 악성 앱 중 하나로, 최근 인기 있는 가상화폐인 이더리움과 관련된 마이이더월렛(MyEtherWallet) 앱으로 위장했다. 마이이더월렛의 로고까지 악용한 이 악성 앱은 [그림 2]와 같이 사용자의 프라이빗 키(Private Key) 입력을 유도한다. 사용자가 주소와 프라이빗 키 값을 입력하고 로그인 버튼을 누르면, ‘유효하지 않은 주소(invalid Address)’라는 메시지 창이 나타난다.

동시에 사용자 몰래 입력된 주소와 키 값을 공격자에게 전송한다. 

 

3. 클리퍼(Clipper)

 

클리퍼 유형은 스마트폰의 클립보드에 지갑 주소가 감지되면 해당 정보를 공격자에게 전송하는

방식이다. 많은 사용자들이 복잡한 가상화폐 주소를 직접 입력하는 대신 클립보드를 이용해 그대로 전송하는 것을 노린 것이다. 

 
클리퍼 방식의 악성 앱은 스마트폰에 설치되면 아이콘을 숨긴다. 사용자가 해당 앱을 실행하면
‘지원하지 않는 기기이므로 앱을 삭제했습니다(Not supported on your device and deleted)’라는 메시지를 보여준다. 그러나 실제로는 사용자 몰래 실행되면서 클립보드를 모니터링하면서
지갑 관련 정보로 보이는 것이 감지되면 이를 공격자의 서버로 전송한다.

 

PC, 스마트폰 가리지 않는 채굴 악성코드 

 

올해 가상화폐 가격이 다시 상승함에 따라 사용자 시스템의 자원을 이용해 가상화폐를 채굴하는

악성코드가 다시 기승을 부리고 있다. PC뿐만 아니라 스마트폰을 노리는 채굴 악성코드도 증가함에 따라 스마트폰 이용 시에도 각별한 주의가 필요하다. 

 

기본적으로 공식 마켓을 통해 앱을 다운로드하는 것이 바람직하지만, 최근 안드로이드 공식 마켓을 통한 악성 앱 유포가 종종 발생하고 있다. 따라서 공식 마켓에서 앱을 다운로드할 때도 평판(리뷰)

정보를 확인하고, 특히 갑작스런 순위 변동이 있는 앱이라면 그 이유를 꼼꼼히 살펴보는 등의 노

력이 필요하다. 안랩은 안드로이드 스마트폰 이용자를 보호하기 위한 모바일 전용 백신 제품인 ‘V3 모바일 시큐리티(V3 Mobile Security)’를 제공하고 있다. 

 

한편, 모바일용 채굴 악성코드에 대한 더 자세한 내용은 최근 발행된 ASEC Report에서 확인할 수

있다.

 

[펌] 안랩

 

 

 

 

 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

마라톤

2019.07.19 11:53
가입일: 2018:10.04
총 게시물수: 50
총 댓글수: 2478

좋은 정보 감사합니다. ^_^

profile

쾌걸맨

2019.07.19 16:24
가입일: 2018:02.25
총 게시물수: 50
총 댓글수: 307
profile

콜라맛체리

2019.07.19 17:17
가입일: 2018:10.12
총 게시물수: 50
총 댓글수: 169

헐 조심해야 겟군요...

profile

호호하하

2019.07.19 20:58
가입일: 2018:12.28
총 게시물수: 392
총 댓글수: 507

이것도 악성이야

profile

열린이

2019.07.20 11:29
가입일: 2018:11.21
총 게시물수: 105
총 댓글수: 327

좋은 정보 감사합니다

profile

댄디boy

2019.07.20 15:04
가입일: 2018:10.31
총 게시물수: 45
총 댓글수: 110
조심해야겠네요
profile

스프린터

2019.07.21 23:57
가입일: 2018:08.18
총 게시물수: 5
총 댓글수: 36

휴대폰도 안전지대가 아니군요

List of Articles

윈도정보 윈도우에도 (챗GPT)

윈도우에도 (챗GPT)

  • 등록일: 2023-04-19

771

VIEWS

8

COMMENTED

윈도정보 마이크로소프트, 윈도우 10 디지털 다운로드 1월 31일부터 종료 예정

마이크로소프트, 윈도우 10 디지털 다운로드 1월 31일부터 종료 예정 윈도우 10 PC를 구입하고 싶은 사람이라면 서둘러야 한다. 마이크로소프트가 1월 말부터 윈...

  • 등록일: 2023-04-19

540

VIEWS

1

COMMENTED

윈도정보 How-To : 윈도우 10과 윈도우11을 같은 기기에 설치하는 ‘멀티 부팅’ 방법

How-To : 윈도우 10과 윈도우11을 같은 기기에 설치하는 ‘멀티 부팅’ 방법 일반적인 사용자라면 컴퓨터에 하나의 운영 체제만 설치하면 된다. 하지만...

  • 등록일: 2023-04-19

326

VIEWS

윈도정보 2024년 나올까?··· 윈도우 12 루머 살펴보기

과연 등장할까? 이르면 2024년 나타날 수도 있다. 2021년 초 새 윈도우가 나올 가능성은 희박해보였다. 한 마이크로소프트 직원은 윈도우 10에 대해 “윈도...

  • 등록일: 2023-04-07

468

VIEWS

1

COMMENTED

IT정보 발열 걱정 끝, 오버클럭도 매력적인 65W Non-X AMD 라이젠 9 7900/7600

이정도 기능이면 한번 사용해보고 싶어지네요. 가격만 착하면

  • 작성자: Op
  • 등록일: 2023-01-17

497

VIEWS

1

COMMENTED

MS소식 MS, 베타·개발자 채널에 '윈도우 11 인사이더 프리뷰 빌드 22598 file

MS, 베타·개발자 채널에 '윈도우 11 인사이더 프리뷰 빌드 22598 13일(현지시간) 마이크로소프트가 베타 및 개발자 채널에 윈도우 11 인사이더 프리뷰...

  • 등록일: 2022-04-23

725

VIEWS

윈도정보 '윈도우 11' 가짜 다운로드 페이지 주의보.. 개인정보 유출 file

'윈도우 11' 가짜 다운로드 페이지 주의보.. 개인정보 유출 윈도우 11 다운로드를 미끼로 개인정보를 탈취하는 가짜 윈도우 11 다운로드 페이지가 등장해...

  • 등록일: 2022-04-23

685

VIEWS

4

COMMENTED

윈도정보 이번주 윈도우 패치, 지금 바로 적용해야 하는 이유

이번주 윈도우 패치, 지금 바로 적용해야 하는 이유 마이크로소프트의 월간 패치 주기에 따라 이번주에도 100개 이상의 취약성이 패치됐다. 이중 보안 전문가들이...

  • 등록일: 2022-04-23

533

VIEWS

2

COMMENTED

IT정보 구글, 크롬OS 플렉스 개발...PC와 맥컴퓨터에도 설치 가능

크롬OS 플렉스는 기업과 학교 시장을 겨냥해 개발됐고 구형 PC 및 맥 컴퓨터에서도 돌아가는 것이 특징이다. 구글 블로그에 따르면 크롬OS 플렉스는 몇분 안에 설...

  • 작성자: Op
  • 등록일: 2022-02-18

655

VIEWS

유용정보 Tomb Raider 무료 배포중 file

1월 07일까지 자신의 라이브러리에 담아두면 영구소장됩니다. https://www.epicgames.com/store/ko/free-games

  • 작성자: Op
  • 등록일: 2021-12-31

817

VIEWS

5

COMMENTED

윈도정보 마이크로소프트 엣지 브라우저 보안 설정 200% 활용법

필자는 엣지 브라우저를 사용한다. 엣지는 윈도우에 기본 탑재된 브라우저이지만, 사용자는 매우 적다. 하지만 필자는 엣지가 파이어폭스나 크롬보다 괜찮은 브라...

  • 등록일: 2021-12-15

607

VIEWS

3

COMMENTED

IT정보 “PC 성능 85% 이상 향상” 스냅드래곤 8cx 3세대의 모든 것 file

퀄컴이 지난 1일 스냅드래곤 테크 서밋(Snapdragon Tech Summit)에서 PC용 스냅드래곤 8cx 3세대 프로세서 플랫폼을 공개했다. 퀄컴에 따르면, 3세대의 성능은 이...

  • 등록일: 2021-12-15

517

VIEWS

2

COMMENTED

IT정보 Apache Log4j 2 보안 업데이트 권고

□ 개요  o Apache 소프트웨어 재단은 자사의 Log4j 2에서 발생하는 취약점을 해결한 보안 업데이트 권고[1]  o 공격자는 해당 취약점을 이용하여 악성코드 감염 ...

  • 등록일: 2021-12-15

320

VIEWS

IT정보 구글 Chrome 브라우저 보안 업데이트 권고

□ 개요  o 구글社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]  o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 ...

  • 등록일: 2021-12-15

344

VIEWS

1

COMMENTED

IT정보 인텔 12세대 출시!! 라이젠 어쩔티비? 게임, 작업 성능 모두 확인 (i9-12900K, i7-12700K 리뷰)

      ▪기가바이트로부터 제품을 제공 받았습니다  ʕ•ﻌ•ʔ   인텔 12세대가 드디어 출시되었습니다. 소비자용 CPU 시장에서 한땐 독보적인 위치를 가지고 있었지만...

  • 등록일: 2021-11-07

578

VIEWS

6

COMMENTED