암호화폐 지갑 주소 '바꿔치기' 하는 악성코드 발견

입력
기사원문
김윤희 기자
본문 요약봇
성별
말하기 속도

이동 통신망을 이용하여 음성을 재생하면 별도의 데이터 통화료가 부과될 수 있습니다.

취약한 웹사이트 접속자 공격…안랩, 사용자 주의 당부(지디넷코리아=김윤희 기자)안랩(대표 강석균)은 최근 주요 암호화폐 가격이 상승한 가운데 사용자의 암호화폐 지갑 주소를 공격자의 지갑 주소로 바꿔치기하는 악성코드를 발견했다고 19일 밝혔다.

공격자는 먼저 보안이 취약한 일부 웹사이트를 침해한 이후, 취약점 공격 도구인 '익스플로잇 킷'을 이용해 악성코드를 유포했다.

만약 사용자가 운영체제(OS)나 웹브라우저 등의 최신 보안 패치가 적용되지 않은 PC로 해당 웹사이트에 접속하면, 익스플로잇 킷이 접속한 PC 내의 취약점을 분석한 이후 악성코드가 설치된다.

PC 감염 이후 악성코드는 사용자의 PC를 모니터링하며 사용자가 비트코인, 이더리움, 라이트코인, 지캐시, 비트코인캐시 등의 암호화폐 지갑 주소를 복사하는 시점을 파악한다. 이후 해당 주소를 붙여넣기 할 때 원래 지갑주소를 공격자의 암호화폐 지갑 주소로 바꿔치기한다. 만약 사용자가 지갑 주소를 다시 확인하지 않고 암호화폐를 전송하면 이는 공격자의 지갑으로 전송된다.

암호화폐 비트코인(이미지=이미지투데이)


이번 공격은 암호화폐 사용자들이 길고 복잡한 암호화폐 지갑 주소를 별도로 저장한 후 복사해 사용하는 특성을 악용했다.

안랩은 피해를 예방하기 위해 ▲암호화폐 거래 시, 복사한 지갑 주소의 변조 여부 확인 ▲보안이 확실하지 않은 웹사이트 방문 자제 ▲OS, 인터넷 브라우저, 응용프로그램, 오피스 등 프로그램의 최신 버전 유지와 보안 패치 적용 ▲V3 등 백신 프로그램 최신 버전 유지 및 실시간 검사 실행 등 필수 보안 수칙을 실행해야 한다고 당부했다.

이재진 안랩 연구원은 "최근 암호화폐 가격이 상승하면서, 이번 암호화폐 탈취 시도 외에 암호화폐 이슈를 이용한 정보유출 악성코드 유포 사례도 있었다"며 "암호화폐를 거래하거나 관련 직종에 근무하는 사용자는 기본 보안 수칙을 생활화 하는 등 각별한 주의가 필요하다"고 말했다.

김윤희 기자(kyh@zdnet.co.kr)

▶ 지디넷코리아 '홈페이지'

▶ 네이버 채널 구독하기

[Copyrightⓒ메가뉴스 & ZDNet & CNET. 무단전재 및 재배포 금지]

기자 프로필

이 기사는 언론사에서 IT 섹션으로 분류했습니다.
기사 섹션 분류 안내

기사의 섹션 정보는 해당 언론사의 분류를 따르고 있습니다. 언론사는 개별 기사를 2개 이상 섹션으로 중복 분류할 수 있습니다.

닫기
3