Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

공격자들에겐 여전히 핫(hot)한 그것?!


한 동안 투자를 넘어 투기 열풍이 불던 가상화폐(암호화폐, Cryptocurrency) 시장은 최근 들어 다소 진정되는 양상이다, 특히 얼마 전 가상화폐 거래소 2곳의 대표와 임원들이 체포됐다는 소식이 전해지면서 가상화폐 투자에 대한 신중론이 힘을 얻고 있다. 그렇다고 가상화폐에 대한 관심이 줄어든 것은 아니다. 가상화폐와 관련된 보안 위협이 지속적으로 나타나고 있는 것이 그 방증이다. 가상화폐 채굴 악성코드가 잇따라 발견되고 있으며, 가상화폐 매매 프로그램으로 위장한 악성코드까지 등장했다. 최근 확인된 가상화폐 관련 보안 위협을 정리했다.

 

가상화폐 매매 프로그램으로 위장한 악성코드

좀 더 편리한 가상화폐 거래 방식을 찾는 사람들이 늘어나면서 이른바 가상화폐 매매 프로그램들이 등장했다. 봇(Bot)을 기반으로 한 자동 거래 프로그램부터 웹 브라우저의 확장 기능인 BHO(Browser Helper Object) 형태의 프로그램까지 방식도 다양하다.

 

가상화폐 매매 프로그램을 찾는 사람들이 늘어나면서 최근 이로 위장한 악성코드가 나타났다. 공격자는 국내 모 가상화폐 정보 공유 커뮤니티 사이트에 홍보글로 위장한 게시물을 올렸다. [그림 1]은 해당 게시물로, 가상화폐 매매 프로그램을 홍보하는 것처럼 위장하고 있으며 다운로드 링크를 통해 피싱 사이트로의 연결을 유도하고 있다.

 

1804114223143271.PNG 

[그림 1] 피싱 사이트 유도를 위한 허위 게시물

 

이렇게 연결된 피싱 사이트는 실제 가상화폐 매매 프로그램과 동일한 소스를 이용해 치밀하게 제작되었으며, URL 또한 최상위 도메인(정상 사이트는 .io, 피싱 사이트는 .net 사용)만 달라 사용자로서는 가짜 사이트임을 인지하기 어렵다. 

 

정상 매매 프로그램과 마찬가지로 압축 파일 형태로 다운로드되는데, 공격자는 압축 파일 내부에 조작된 악성 실행 파일을 첨부했다. 또 해당 악성 파일이 실행되는 동안 사용자 화면에는 정상 매매 프로그램의 실행 파일이 생성되기 때문에 사용자로서는 감염 사실을 알아차리기 더욱 어렵다. 이렇게 사용자 시스템에 감염된 악성코드는 시스템의 시작프로그램에 자기 자신을 등록하는 한편, 사용자 시스템의 IP 주소 등 시스템 정보를 수집, 전송한다. 

 

사용자 몰래 가상화폐 채굴하는 공격 잇따라 

사용자 몰래 사용자 시스템의 자원을 이용해 가상화폐를 채굴하는 공격이 다양한 모습으로 지속되고 있다. 최근에도 토렌트를 통해 가상화폐 채굴 악성코드가 유포되었으며, 웹 브라우저 취약점을 이용해 블로그 방문자 몰래 가상화폐를 채굴하는 사례도 확인됐다. 

 

[그림 2]는 국내 모 토렌트 사이트에서 최신 음원으로 위장해 유포된 가상화폐 채굴 악성코드 파일이다. 

 

 1804114223474756.PNG 

[그림 2] 토렌트 사이트를 통해 유포된 가상화폐 채굴 악성코드

 

[그림 2]의 파일을 다운로드하여 압축을 해제하면 [그림 3]과 같은 폴더가 나타난다. 여기에서 음원 파일은 암호가 설정되어 있어 함께 첨부된 ‘암호확인.exe’ 파일을 실행하도록 유도하고 있다. 이때 암호확인 실행 파일의 아이콘을 V3의 아이콘으로 위장해 사용자들이 방심하도록 하고 있다

 

 1804114223859202.PNG 

[그림 3] 압축 해제된 폴더

 

또 이 악성 파일이 실행되는 동안 [그림 4]와 같이 한국어, 영어, 일본어로 ‘프로그램이 로딩하는데 시간이 걸리는 종료하지 말아달라’는 메시지를 노출해 악성 파일이 실행 중단되는 것을 방지하는 등의 치밀함을 보이고 있다. 

 

 1804114223988236.PNG 

[그림 4] 사용자의 의심을 피하기 위한 아이콘 도용 및 메시지 노출

 

파일을 다운로드 하지 않고도 웹 브라우저의 취약점을 이용해 가상화폐를 채굴하는 방식도 지속적으로 나타나고 있다. 최근에는 일반적인 블로그로 위장해 위젯을 삽입해 동작하는 방식의 채굴 프로그램이 확인됐다. 

 

해당 블로그는 내용상 별 다른 문제가 없는 것처럼 보이지만 페이지를 맨 아래로 내리면 [그림 5]와 같이 위젯이 동작하고 있다. 

 

 1804114224096805.PNG 

[그림 5] 블로그 페이지 하단에 존재하는 위젯

 

해당 블로그의 소스코드를 확인한 결과, 아이프레임(iFrame)을 이용해 가상화폐를 채굴하는 위젯을 삽입했다. 해당 위젯이 동작하면 블로그 방문자 몰래 시스템 자원을 이용해 특정 가상화폐 채굴을 시작한다. 특히 이 위젯은 가상화폐 채굴 시 CPU 사용량을 낮게 설정해 둬 사용자가 이상한 점을 느낄 수 없게 하고 있다. 이처럼 웹 브라우저 상에서 동작하는 가상화폐 채굴프로그램은 해당 사이트에 접속하는 순간부터 웹 브라우저 창을 닫을 때까지 행위를 계속한다. 

  

가상화폐에 대한 사람들의 관심을 이용한 보안 위협이 지속적으로 나타나고 있는 만큼 사용자들의 각별한 주의가 요구된다. 웹 브라우저 취약점 등을 이용한 공격이나 악성 파일을 다운로드하는 공격의 피해를 최소화하기 위해서는 평소 주요 운영체제 및 응용 프로그램의 최신 보안 패치를 반드시 적용해야 한다. 이와 함께 백신 프로그램의 엔진 버전을 최신 상태로 유지하고 실시간 감시 기능을 사용하는 것이 바람직하다. 특히 V3의 피싱 사이트 차단 또는 의심스러운 사이트 접근 차단 등의 기능을 활용하는 것도 좋다. 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

프리네

2018.04.20 04:59
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182
정보 감사합니다...
profile

아미짱

2018.04.20 07:26
가입일: 2018:10.07
총 게시물수: 1165
총 댓글수: 1121
좋은 정보 잘 보고 갑니다
profile

백수건달

2018.04.20 07:57
가입일:
총 게시물수: 52
총 댓글수: 235
정보 감사합니다
List of Articles

윈도정보 윈도우11서 AMD 라이젠 성능 이슈, 10월 중 두 차례 패치로 해결 예정 file

윈도우 11 환경에서 AMD 호환 CPU(Zen+, 2세대 라이젠 이상)의 성능 저하 문제가 조만간 해결될 것으로 예정이다. 제목 : 윈도우11서 AMD 라이젠 성능 이슈, 10월...

  • 등록일: 2021-10-16

472

VIEWS

1

COMMENTED

윈도정보 [ MS 윈도우10 버전 1909 '11월 업데이트' 배포 시작 ]

윈도우10 버전 1909, 2019년 11월 업데이트가 본격적으로 시작됐다. 이틀 전 버전 1903 사용자 일부에게 전달된 제한적인 업데이트에 이어 수동 업데이트 사용자...

  • 등록일: 2019-11-13

586

VIEWS

9

COMMENTED

IT정보 [ 애플워치 닮았지만 가격은 절반…샤오미 '미 워치' 11일 정식 출시 ]

애플워치 닮았지만 가격은 절반… 샤오미 '미 워치' 11일 정식 출시 2019/11/06 09:35:15     예상대로 샤오미가 5일 애플워치와 유사한 디자인의 '미 워치'를 공...

  • 등록일: 2019-11-13

509

VIEWS

8

COMMENTED

유용정보 [ 삼성·LG전자, '갤럭시S10' 출고가 내리고 'LG G8 씽큐' 지원금 올리고 ]

삼성·LG전자, '갤럭시S10' 출고가 내리고 'LG G8 씽큐' 지원금 올리고... 2019/11/06 10:14:16      삼성전자와 LG전자가 올 상반기 출시된 LTE 플래그십 스마트...

  • 등록일: 2019-11-13

414

VIEWS

4

COMMENTED

유용정보 [ 삼성전자, 미국서 '얼리 블랙프라이데이' 진행.. 49인치 스마트 4K TV 450달러 할인 ]

삼성전자, 미국서 '얼리 블랙프라이데이' 진행.. 49인치 스마트 4K TV 450달러 할인 2019/11/06 12:03:37      삼성전자가 미국 연중 최대 할인 시즌 블랙프라이...

  • 등록일: 2019-11-13

370

VIEWS

5

COMMENTED

IT정보 [ 삼성 '갤럭시S11'…6.4·6.7·6.9인치 3개 모델로 출시 가능성 ]

  ▲에반블래스 트위터 삼성전자 차기 전략 스마트폰 '갤럭시S11(가칭)' 시리즈의 새로운 소식이 전해졌다. 지난주 유명 IT트위터리안 에반 블래스(@evleaks)는 트...

  • 등록일: 2019-11-13

271

VIEWS

IT정보 [ 차세대 아이패드 프로 2020년 상반기 출시 가능성.. 듀얼 카메라·3D 센서 탑재 ]

차세대 아이패드 프로 2020년 상반기 출시 가능성.. 듀얼 카메라·3D 센서 탑재 2019/11/12 10:48:20   애플이 내년 상반기에 차세대 아이패드 프로를 출시할 예정...

  • 등록일: 2019-11-13

262

VIEWS

1

COMMENTED

404

VIEWS

6

COMMENTED

IT정보 라이젠 32코어 64쓰레드 쓰레드리퍼 발표 11/25출시 file

          (박스패키지 모습)   3950X -16코어 32쓰레드 베이스 클럭 3.5GHz 부스트 클럭 4.7GHz 3960X - 24코어 48쓰레드 베이스 클럭 3.8GHz 부스트 클럭 4.5G...

  • 등록일: 2019-11-08

529

VIEWS

12

COMMENTED

IT정보 LG디스플레이 국내 패널공장…日불화수소 100% 국산 전환 완료

LG디스플레이가 국내 패널 공장에서 써왔던 일본산 고순도 불화수소를 국산으로 완전히 대체했다. 14일 LG디스플레이는 "국내 유기발광 다이오드, OLED 패널과 ...

  • 등록일: 2019-10-15

667

VIEWS

21

COMMENTED

IT정보 AMD KOREA 라이젠 3500X 공식 런칭 예정 file

  AMD KOREA에서 라이젠 3500X의 정식 런칭이 10월로 확정되었다.   Ryzen 5 3500X는 동일한 6코어 6스레드를 사용하는 Intel의 Core i5-9400F와 정면충돌할 것...

  • 등록일: 2019-10-15

425

VIEWS

3

COMMENTED

IT정보 구글, 스마트 스피커 '네스트 미니' 프레스 렌더링 유출

이미지 출처:윈퓨처(https://winfuture.de/)   구글은 15일(현지시간) 미국 뉴욕에서 열리는 '메이드 바이 구글' 이벤트에서 픽셀4와 픽셀4 XL을 공개할 예정이...

  • 등록일: 2019-10-15

313

VIEWS

1

COMMENTED

IT정보 인텔 10세대 코어 i3-10100 등장, 하이퍼스레딩으로 8스레드 지원

지난 7월 유출된 10세대 코어 프로세서 라인업 자료가 사실일 가능성이 높아졌다. 코어 i9(코어 X 제외)과 i7, i5 그리고 i3 라인업이 정리된 이 자료에서 최 하...

  • 등록일: 2019-10-15

537

VIEWS

4

COMMENTED

IT정보 전문 영상 작업에 인텔 HEDT CPU 코어 X-시리즈 메리트는? file

 전문 영상 작업에 인텔 HEDT CPU 코어 X-시리즈 메리트는?        

  • 등록일: 2019-10-13

400

VIEWS

1

COMMENTED

일반정보 [ 한컴, ‘한컴오피스 2020’ 출시 ]

발췌:http://www.bloter.net/archives/356951   한컴, ‘한컴오피스 2020’ 출시…이미지 문서 변환 기능 주목 이미지도 문서로 변환, 챗봇으로 지식검색, 클라우드...

  • 등록일: 2019-10-11

786

VIEWS

22

COMMENTED