타인 컴퓨터 암호화폐 채굴 악용 ‘크립토재킹’, 최근 4년간 1500건 탐지 '700배 급증'
상태바
타인 컴퓨터 암호화폐 채굴 악용 ‘크립토재킹’, 최근 4년간 1500건 탐지 '700배 급증'
  • 박근우 기자
  • 승인 2019.10.01 10:54
  • 댓글 0
이 기사를 공유합니다

- 2016년 2건에 불과하던 ’크립토재킹‘ 탐지건수 2018년 1,355건으로 수 백 배 폭증

- 최근 4년 간 ‘악성코드형 크립토재킹’은 81건, ‘스크립트형 크립토재킹’ 은 1,392건

- 2014년 ‘악성코드형 크립토재킹’ 처음 탐지된 뒤, 2017년 ‘스크립트형 크립토재킹’ 탐지

- 특정 홈페이지 머물기만 해도 ‘크립토재킹’ 공격 받을 수 있어

- 신용현 의원, 컴퓨터 성능 저하 등 피해 발생할 수 있어 대국민 홍보 등 대응 마련해야

지난 5월 과학기술정보통신부 산하 기관 연구용 서버에서 암호화폐 채굴 프로그램이 가동된 사실이 밝혀진 가운데, 실제 타인의 컴퓨터에 악성코드 등을 이용해 가상통화를 채굴하는 ‘크립토재킹’이 늘어나고 있는 것으로 확인됐다.

크립토재킹은 암호화폐를 뜻하는 크립토커런시(Cryto)와 납치라는 뜻의 하이재킹(jacking)의 합성어로 해커가 악성코드를 심어 피해자의 컴퓨터를 가상통화 채굴에 사용하는 것을 뜻한다.

1일 바른미래당 신용현 의원(국회 과학기술정보방송통신위원회 간사)이 한국인터넷진흥원으로부터 제출받은 자료에 따르면 최근 4년 간 크립토재킹 탐지 건수는 1,473건으로 드러났으며, 2016년 2건에 불과했던 탐지건수가 2018년 1,355건으로 677배 이상 폭증했고 올해는 8월 기준 90건이 탐지된 것으로 나타났다.

구체적으로 살펴보면, 홈페이지 접속 시 사용자 컴퓨터에 악성코드를 다운로드 시키는 ‘악성코드형 크립토재킹’은 최근 4년 간 총 81건으로 2016년 2건에 불과하던 것이 2017년 23건, 2018년 49건으로 매해 증가했다.

이용자가 특정 홈페이지에 머무는 동안 사용자 컴퓨터를 암호화폐 채굴에 사용하는 ‘스크립트형’의 경우 2017년 3건에 불과하던 것이 지난해 1,306건으로 급격히 증가했고, 올해는 8월 기준 83건이 탐지됐다.

한국인터넷진흥원은 2014년 ‘악성코드형 크립토재킹’을 최초로 탐지했고, ‘스크립트형 크립토재킹’은 2017년 처음 탐지되었다고 밝혔으며, 침해사고 예방을 위해 크립토재킹을 지속적으로 탐지‧분석해 악성코드 유포지 차단 등 대응하고 있다고 전했다.

이에 대하여 신용현 의원은 “특정 홈페이지를 방문하기만 해도 ‘크립토재킹’이라는 사이버 공격을 받을 수 있다”며 “새로운 유형의 사이버 보안 문제에 대한 적극적인 대처가 필요하다”고 말했다.

신용현 의원은 “암호화폐 채굴의 경우 컴퓨터 사용량을 최대한으로 끌어올리는 경향이 있고 이 때문에 컴퓨터 성능이 저하되는 등 피해가 발생할 수 있다”며 “피해를 최소화할 수 있도록 대국민 홍보를 비롯한 대응책을 마련해야 할 것”이라고 덧붙였다.

박근우 기자  lycaon@greened.kr

▶ 기사제보 : pol@greened.kr(기사화될 경우 소정의 원고료를 드립니다)
▶ 녹색경제신문 '홈페이지' / '페이스북 친구추가'

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.