[국감리뷰] ‘크립토재킹’ 최근 4년 간 1천500여 건 탐지
[국감리뷰] ‘크립토재킹’ 최근 4년 간 1천500여 건 탐지
  • 이정우 기자
  • 승인 2019.10.01 14:15
  • 댓글 0
이 기사를 공유합니다

사진=픽사베이
사진=픽사베이

[파이낸셜리뷰=이정우 기자] 지난 5월 과학기술정보통신부 산하 기관 연구용 서버에서 암호화폐 채굴 프로그램이 가동된 사실이 밝혀진 가운데, 실제 타인의 컴퓨터에 악성코드 등을 이용해 가상통화를 채굴하는 ‘크립토재킹’이 늘어나고 있는 것으로 확인됐다.

크립토재킹은 암호화폐를 뜻하는 크립토커런시(Cryto)와 납치라는 뜻의 하이재킹(jacking)의 합성어로 해커가 악성코드를 심어 피해자의 컴퓨터를 가상통화 채굴에 사용하는 것을 뜻한다.

국회 과학기술정보방송통신위원회 신용현 바른미래당 의원이 한국인터넷진흥원으로부터 제출받은 자료에 따르면 최근 4년 간 크립토재킹 탐지 건수는 1천473건으로 드러났으며, 2016년 2건에 불과했던 탐지건수가 2018년 1천355건으로 677배 이상 폭증했고 올해는 8월 기준 90건이 탐지됐다.

구체적으로 살펴보면, 홈페이지 접속 시 사용자 컴퓨터에 악성코드를 다운로드 시키는 ‘악성코드형 크립토재킹’은 최근 4년 간 총 81건으로 2016년 2건에 불과하던 것이 2017년 23건, 2018년 49건으로 매해 증가했다.

이용자가 특정 홈페이지에 머무는 동안 사용자 컴퓨터를 암호화폐 채굴에 사용하는 ‘스크립트형’의 경우 2017년 3건에 불과하던 것이 지난해 1천306건으로 급격히 증가했고, 올해는 8월 기준 83건이 탐지됐다.

한국인터넷진흥원은 2014년 ‘악성코드형 크립토재킹’을 최초로 탐지했고, ‘스크립트형 크립토재킹’은 2017년 처음 탐지되었다고 밝혔으며, 침해사고 예방을 위해 크립토재킹을 지속적으로 탐지‧분석해 악성코드 유포지 차단 등 대응하고 있다고 전했다.

신 의원은 “특정 홈페이지를 방문하기만 해도 ‘크립토재킹’이라는 사이버 공격을 받을 수 있다”며 “새로운 유형의 사이버 보안 문제에 대한 적극적인 대처가 필요하다”고 말했다.

그러면서 “암호화폐 채굴의 경우 컴퓨터 사용량을 최대한으로 끌어올리는 경향이 있고 이 때문에 컴퓨터 성능이 저하되는 등 피해가 발생할 수 있다”며 “피해를 최소화할 수 있도록 대국민 홍보를 비롯한 대응책을 마련해야 할 것”이라고 강조했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.