[앵커&리포트] 가상화폐 채굴 신종 해킹 ‘크립토재킹’이란?

입력 2018.07.25 (21:41) 수정 2018.07.25 (22:21)

읽어주기 기능은 크롬기반의
브라우저에서만 사용하실 수 있습니다.

[앵커]

요즘 보안업계에서 주목하는 사이버 공격 형태가 있습니다.

바로 '크립토재킹'인데요,

가상화폐를 뜻하는 '크립토커런시'와 납치를 의미하는 '하이재킹'을 합친 신조어입니다.

PC나 스마트폰을 해킹해 가상화폐를 채굴하도록 하는 새로운 수법인데요,

사람들이 자주 찾는 웹페이지에 채굴 명령어를 몰래 심은 뒤 접속한 PC나 스마트폰을 조종합니다.

가상화폐 채굴을 위해선 많은 컴퓨터가 필요한데, 해킹한 PC나 스마트폰을 채굴에 이용하는 셈입니다.

국내 크립토재킹 공격 시도는 최근 몇 달 사이 큰 폭으로 늘었습니다.

내 컴퓨터와 휴대전화가 이렇게 해킹되면 어떤 일이 벌어질까요?

차정인 기자가 직접 실험해 봤습니다.

[리포트]

사이버 보안업체가 최근 발견한 크립토재킹 악성 코드입니다.

'마이너'. 즉, 가상화폐 채굴 명령어가 보입니다.

어떤 일이 벌어지는지 가상 웹페이지를 만들어 실험해 봤습니다.

컴퓨터가 해당 페이지에 접속하자 두뇌에 해당하는 CPU 점유율이 100%까지 치솟습니다.

일반 웹페이지의 평균 점유율보다도 3배나 많은 수치입니다.

[이광형/SK인포섹 책임연구원 : "특정 웹사이트를 방문했을때 컴퓨터가 많이 느려지는 것을 확인하였고 이에 CPU 점유율을 확인해보니 급상승하는 것을 알 수 있었습니다."]

악성코드를 추적해보니 '모네로'라는 가상화폐를 채굴해 해커에게 보내고 있습니다.

이런 해킹은 모바일로도 확대되고 있습니다.

스마트폰 역시 이런 공격에 안전하지 않다는 겁니다.

역시 CPU 점유율은 100%까지 치솟고 감염된 스마트폰은 가상화폐를 채굴하고 있습니다.

[이진원/파이어아이 기술총괄이사 : "사용자한테는 정상적인 페이지가 보이기 때문에 채굴하고 있다는 사실조차도 인지 못하게 될 확률이 매우 높습니다."]

올 2분기 들어서 모바일 기기를 노린 크립토재킹 공격 건수는 두 배 넘게 증가했습니다.

문제는 해킹 공격이 상대적으로 쉬운 데다 피해자들이 해킹 사실을 인지하지 못해 크립토재킹 공격 시도가 계속 늘어날 수 있다는 점입니다.

전문가들은 사전 대비가 부족하면 전산망 마비와 같은 대규모 피해도 생길 수 있다고 경고하고 있습니다.

KBS 뉴스 차정인입니다.

■ 제보하기
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : kbs1234@kbs.co.kr
▷ 유튜브, 네이버, 카카오에서도 KBS뉴스를 구독해주세요!


  • [앵커&리포트] 가상화폐 채굴 신종 해킹 ‘크립토재킹’이란?
    • 입력 2018-07-25 21:43:31
    • 수정2018-07-25 22:21:24
    뉴스 9
[앵커]

요즘 보안업계에서 주목하는 사이버 공격 형태가 있습니다.

바로 '크립토재킹'인데요,

가상화폐를 뜻하는 '크립토커런시'와 납치를 의미하는 '하이재킹'을 합친 신조어입니다.

PC나 스마트폰을 해킹해 가상화폐를 채굴하도록 하는 새로운 수법인데요,

사람들이 자주 찾는 웹페이지에 채굴 명령어를 몰래 심은 뒤 접속한 PC나 스마트폰을 조종합니다.

가상화폐 채굴을 위해선 많은 컴퓨터가 필요한데, 해킹한 PC나 스마트폰을 채굴에 이용하는 셈입니다.

국내 크립토재킹 공격 시도는 최근 몇 달 사이 큰 폭으로 늘었습니다.

내 컴퓨터와 휴대전화가 이렇게 해킹되면 어떤 일이 벌어질까요?

차정인 기자가 직접 실험해 봤습니다.

[리포트]

사이버 보안업체가 최근 발견한 크립토재킹 악성 코드입니다.

'마이너'. 즉, 가상화폐 채굴 명령어가 보입니다.

어떤 일이 벌어지는지 가상 웹페이지를 만들어 실험해 봤습니다.

컴퓨터가 해당 페이지에 접속하자 두뇌에 해당하는 CPU 점유율이 100%까지 치솟습니다.

일반 웹페이지의 평균 점유율보다도 3배나 많은 수치입니다.

[이광형/SK인포섹 책임연구원 : "특정 웹사이트를 방문했을때 컴퓨터가 많이 느려지는 것을 확인하였고 이에 CPU 점유율을 확인해보니 급상승하는 것을 알 수 있었습니다."]

악성코드를 추적해보니 '모네로'라는 가상화폐를 채굴해 해커에게 보내고 있습니다.

이런 해킹은 모바일로도 확대되고 있습니다.

스마트폰 역시 이런 공격에 안전하지 않다는 겁니다.

역시 CPU 점유율은 100%까지 치솟고 감염된 스마트폰은 가상화폐를 채굴하고 있습니다.

[이진원/파이어아이 기술총괄이사 : "사용자한테는 정상적인 페이지가 보이기 때문에 채굴하고 있다는 사실조차도 인지 못하게 될 확률이 매우 높습니다."]

올 2분기 들어서 모바일 기기를 노린 크립토재킹 공격 건수는 두 배 넘게 증가했습니다.

문제는 해킹 공격이 상대적으로 쉬운 데다 피해자들이 해킹 사실을 인지하지 못해 크립토재킹 공격 시도가 계속 늘어날 수 있다는 점입니다.

전문가들은 사전 대비가 부족하면 전산망 마비와 같은 대규모 피해도 생길 수 있다고 경고하고 있습니다.

KBS 뉴스 차정인입니다.

이 기사가 좋으셨다면

오늘의 핫 클릭

실시간 뜨거운 관심을 받고 있는 뉴스

이 기사에 대한 의견을 남겨주세요.

수신료 수신료