안랩, 암호화폐 지갑 주소 변경하는 악성코드 '주의보'
안랩, 암호화폐 지갑 주소 변경하는 악성코드 '주의보'
  • 이승윤 기자 hljysy2@daum.net
  • 승인 2020.05.19 14:10
  • 댓글 0
이 기사를 공유합니다

사용자 암호화폐 지갑 주소 복사 인식해 공격자 지갑 주소로 변경
안랩이 18일 가상화폐를 노린 악성코드가 발견돼 사용자들의 주의가 필요하다고 강조했다.  (사진=픽사베이)
안랩이 18일 가상화폐를 노린 악성코드가 발견돼 사용자들의 주의가 필요하다고 강조했다. (사진=픽사베이)

[데일리e뉴스= 이승윤 기자] 최근 가상화폐를 노린 악성코드가 유포되고 있고 이를 이용하는 사용자들의 주의가 필요해지고 있다.

안랩은 사용자의 암호화폐 지갑 주소를 공격자의 지갑 주소로 바꿔치기하는 악성코드를 발견했다고 19일 밝혔다.

안랩에 따르면 공격자는 먼저 보안이 취약한 일부 웹사이트를 침해한 이후 악성코드 유포 도구인 익스플로잇 킷을 이용해 악성코드를 유포했다. 만약 사용자가 운영체제(OS)나 웹브라우저 등의 최신 보안패치가 적용되지 않은 PC로 해당 웹사이트에 접속하면 익스플로잇 킷이 접속한 PC 내의 취약점을 분석한 이후 악성코드가 설치된다.

PC 감염 이후 악성코드는 사용자의 PC를 감시하며 사용자가 비트코인, 이더리움, 라이트코인 등의 암호화폐 지갑 주소를 복사하는 시점을 파악한다. 이후 해당 주소를 붙여넣기를 할 때 원래 지갑 주소를 공격자의 암호화폐 지갑 주소로 바꿔치기한다. 만약 사용자가 지갑 주소를 다시 확인하지 않고 암호화폐를 전송하면 이는 공격자의 지갑으로 전송된다.

안랩은 이번 공격이 암호화폐 사용자들이 길고 복잡한 암호화폐 지갑 주소를 별도로 저장한 후 복사해 사용하는 특성을 악용했다고 설명했다.

이재진 안랩 연구원은 "최근 암호화폐 가격이 상승하면서 이번 암호화폐 탈취 시도 외에 암호화폐 이슈를 이용한 정보유출 악성코드 유포 사례도 있었다"며, "따라서 암호화폐를 거래하거나 관련 직종에 근무하는 사용자는 기본 보안수칙을 생활화하는 등 각별한 주의가 필요하다"고 말했다.

안랩은 피해를 예방하기 위해서는 ▲암호화폐 거래 시 복사한 지갑 주소의 변조 여부 확인 ▲보안이 확실하지 않은 웹사이트 방문 자제 ▲OS 및 인터넷 브라우저, 응용프로그램 사무용 소프트웨어(SW) 등 프로그램의 최신 버전 유지 및 보안 패치 적용해야 한다고 권고했다.




댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • 서울특별시 마포구 만리재로 14 르네상스타워 1506호
  • 대표전화 : 02-586-8600
  • 팩스 : 02-582-8200
  • 편집국 : 02-586-8600
  • 광고마케팅국 : 02-586-8601
  • 청소년보호책임자 : 임남현
  • 법인명 : (주)데일리경제뉴스
  • 제호 : 데일리e뉴스
  • 등록번호 : 서울 아 05140
  • 등록일 : 2018-04-25
  • 발행일 : 2018-05-01
  • 대표이사/발행인 : 김병호
  • 편집인 : 정수성
  • 「열린보도원칙」 당 매체는 독자와 취재원 등 뉴스이용자의 권리 보장을 위해 반론이나 정정 보도, 추후보도를 요청할 수 있는 창구를 열어두고 있음을 알려드립니다.
  • 고충처리인 김병호 02--586-8600 dailyenews@naver.com
  • 데일리e뉴스 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 데일리e뉴스. All rights reserved. mail to dailyenews@naver.com
ND소프트