G05-7182802122

타인 컴퓨터 암호화폐 채굴 최근 4년 간 1500여 건 탐지

NSP통신, 이복현 기자, 2019-10-01 17:50 KRD7
#크립토재킹 #타인컴퓨터암호화폐채굴 #악성코드등이용

’16년 2건에 불과하던 크립토재킹 탐지건수 2018년 1355건으로 수 백 배 폭증…특정 홈페이지 머물기만 해도 ‘크립토재킹’ 공격 받을 수 있어

NSP통신-최근 4년 간 크립토재킹 관련 탐지현황 일체(단위 건) (한국인터넷진흥원)
최근 4년 간 크립토재킹 관련 탐지현황 일체(단위 건) (한국인터넷진흥원)

(서울=NSP통신) 이복현 기자 = 지난 5월 과학기술정보통신부 산하 기관 연구용 서버에서 암호화폐 채굴 프로그램이 가동된 사실이 밝혀진 가운데 실제 타인의 컴퓨터에 악성코드 등을 이용해 가상통화를 채굴하는 ‘크립토재킹’이 늘어나고 있는 것으로 확인됐다.

크립토재킹은 암호화폐를 뜻하는 크립토커런시(Cryto)와 납치라는 뜻의 하이재킹(jacking)의 합성어로 해커가 악성코드를 심어 피해자의 컴퓨터를 가상통화 채굴에 사용하는 것을 뜻한다.

1일 바른미래당 신용현 의원(국회 과학기술정보방송통신위원회 간사)이 한국인터넷진흥원으로부터 제출받은 자료에 따르면 최근 4년 간 크립토재킹 탐지 건수는 1473건으로 드러났으며, 2016년 2건에 불과했던 탐지건수가 2018년 1355건으로 677배 이상 폭증했고 올해는 8월 기준 90건이 탐지된 것으로 나타났다.

G03-9894841702

구체적으로 살펴보면 홈페이지 접속 시 사용자 컴퓨터에 악성코드를 다운로드 시키는 ‘악성코드형 크립토재킹’은 최근 4년 간 총 81건으로 2016년 2건에 불과하던 것이 2017년 23건, 2018년 49건으로 매해 증가했다.

이용자가 특정 홈페이지에 머무는 동안 사용자 컴퓨터를 암호화폐 채굴에 사용하는 ‘스크립트형’의 경우 2017년 3건에 불과하던 것이 지난해 1306건으로 급격히 증가했고, 올해는 8월 기준 83건이 탐지됐다.

한국인터넷진흥원은 2014년 ‘악성코드형 크립토재킹’을 최초로 탐지했고, 스크립트형 크립토재킹은 2017년 처음 탐지되었다고 밝혔으며 침해사고 예방을 위해 크립토재킹을 지속적으로 탐지‧분석해 악성코드 유포지 차단 등 대응하고 있다고 밝혔다.

신용현 의원은 “특정 홈페이지를 방문하기만 해도 ‘크립토재킹’이라는 사이버 공격을 받을 수 있다”며 “새로운 유형의 사이버 보안 문제에 대한 적극적인 대처가 필요하다”고 말했다. 더불어 신용현 의원은 “암호화폐 채굴의 경우 컴퓨터 사용량을 최대한으로 끌어올리는 경향이 있고 이 때문에 컴퓨터 성능이 저하되는 등 피해가 발생할 수 있다”며 “피해를 최소화할 수 있도록 대국민 홍보를 비롯한 대응책을 마련해야 할 것”이라고 덧붙였다.

NSP통신 이복현 기자 bhlee2016@nspna.com
저작권자ⓒ 한국의 경제뉴스통신사 NSP통신·NSP TV. 무단전재-재배포 금지.