안내
뉴스 랭킹 이슈 오피니언 포럼
블록체인 속보창
Site Map
기간 설정
딜사이트S 더머니스탁론
안랩, "가상자산 지갑 주소 변경하는 악성코드 주의"
김가영 기자
2020.05.19 17:49:22
주소 변조 여부 확인·프로그램 업데이트 필요

[딜사이트 김가영 기자] 안랩이 최근 주요 가상자산 가격이 상승한 가운데 사용자의 가상자산 지갑 주소를 공격자의 지갑 주소로 바꿔치기하는 악성코드를 발견해 사용자의 주의를 당부했다.

최근 발견된 사례를 살펴보면 공격자는 먼저 보안이 취약한 일부 웹사이트를 침해한 이후 악성코드 유포도구인 ‘익스플로잇 킷’을 이용해 악성코드를 유포했다. 만약 사용자가 OS(운영체제)나 웹브라우저 등의 최신 보안패치가 적용되지 않은 PC로 해당 웹사이트에 접속하면 익스플로잇 킷이 접속한 PC 내의 취약점을 분석한 이후 악성코드가 설치된다.


PC 감염 이후 악성코드는 사용자의 PC를 모니터링하며 사용자가 비트코인, 이더리움, 라이트코인, 지캐시, 비트코인캐시 등의 가상자산 지갑 주소를 복사하는 시점을 파악한다. 이후 해당 주소를 붙여넣기 할 때 원래 지갑 주소를 공격자의 가상자산 지갑 주소로 바꿔치기한다. 만약 사용자가 지갑 주소를 다시 확인하지 않고 가상자산을 전송하면 이는 공격자의 지갑으로 전송된다.


이번 공격은 가상자산 사용자들이 길고 복잡한 지갑 주소를 별도로 저장한 후 복사해 사용하는 특성을 악용했다. 안랩 V3는 해당 악성코드를 진단하고 있다.


피해를 예방하기 위해서는 ▲가상자산 거래 시 복사한 지갑 주소의 변조 여부 확인 ▲보안이 확실하지 않은 웹사이트 방문 자제 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 ▲V3 등 백신 프로그램 최신버전 유지 및 실시간 검사 실행 등 필수 보안 수칙을 실행해야 한다.

관련기사 more

이재진 안랩 연구원은 “최근 가상자산 가격이 상승하면서 이번 탈취 시도 외에 가상자산 이슈를 이용한 정보 유출 악성코드 유포 사례도 있었다”며 “따라서 가상자산을 거래하거나 관련 직종에 근무하는 사용자는 기본 보안수칙을 생활화하는 등 각별한 주의가 필요하다”고 말했다.


ⓒ새로운 눈으로 시장을 바라봅니다. 딜사이트 무단전재 배포금지

한국투자증권(주)
lock_clock곧 무료로 풀릴 기사
help 딜사이트 회원에게만 제공되는 특별한 콘텐트입니다.
무료 회원 가입 후 바로 이용하실 수 있습니다.
more
딜사이트 회원전용
help 딜사이트 회원에게만 제공되는 특별한 콘텐트입니다. 무료 회원 가입 후 바로 이용하실 수 있습니다.
회원가입
Show moreexpand_more
에딧머니성공 투자 No.1 채널 more
딜사이트 벤처캐피탈 포럼
Infographic News
2021년 월별 회사채 만기 현황
Issue Today more