이 시각 주요 뉴스

여백

2018년 암호화폐 관련 크립토재킹 사이버 공격 가장 크게 증가

2018년 1분기 대비 4분기 크립토재킹 공격 450% 증가, 랜섬웨어 공격 45% 감소
조중환 기자l승인2019.02.27 09:19:34l수정2019.02.27 09:37

크게

작게

메일

인쇄

신고

[CCTV뉴스=조중환 기자] IBM 엑스포스(X-Force) 보안 연구소 보고서에 따르면 지난 한 해 동안 암호화폐 관련 크립토재킹 사이버 공격이 가장 크게 증가한 것으로 나타났다.

IBM 엑스포스 보안 연구소의 연례 보고서인 ‘2019 IBM 엑스포스 위협 인텔리전스 인덱스’ (IBM X-Force Threat Intelligence Index)는 작년 한 해 동안 사이버 공격에 사용된 랜섬웨어는 큰 폭으로 줄어들었으며, 크립토재킹 공격 건수가 랜섬웨어 공격 건수의 거의 두 배에 달했다고 밝혔다.

크립토재킹(cryptojacking)은 해커가 일반인의 PC에 암호화폐 채굴을 위한 악성코드를 설치해 암호화폐를 채굴하도록 만든 후 채굴한 암호화폐를 자신의 전자지갑으로 전송하는 방식의 사이버 범죄를 뜻한다.

보고서에 따르면 2018년 4분기의 경우, 기기에 랜섬웨어를 설치하려는 시도는 1분기 대비 45% 감소했으나, 크립토재킹 공격 증가율은 동기간 동안 4배 이상 증가한 450%를 기록했다. 이는 지난 해 암호화폐 가격이 폭등하자, 해커들이 피해자의 컴퓨터를 이용해 불법적인 암호화폐 채굴을 하였고 이를 통해 수익을 얻었다는 것을 의미한다.

또한, 전세계 해커들의 해킹 방법뿐만 아니라 표적까지도 변화가 나타났다. IBM 엑스포스 침해 대응 및 인텔리전스 서비스(IRIS)는 작년 한 해 동안 가장 많은 사이버 공격을 받은 산업은 금융업(19%)이며, 두 번째로 많은 공격을 받은 산업은 운송업(13%)이라고 발표했다. 운송업은 전년도에 비해 공격 건수가 3배 이상 증가했다. 뒤이어 서비스업(12%), 유통업(11%), 제조업(10%)이 가장 많은 공격을 받았다.

이렇듯 사이버 범죄에 대한 경각심 상승 및 엄격한 보안 정책은 해커들의 해킹 방식을 변화시켰다. 최근 해커들은 파일이나 폴더를 하드 드라이브에 복사하지 않고, 메모리나 레지스트리에서 코드를실행하는 파일리스 악성코드를 활용하고 있는 추세이다. 

특히, 윈도우 7 이상 버전에는 기본 탑재된 내장 운영체계 툴인 파워셸(PowerShell)을 지능적으로 이용해 직접적인 관리자 접근 권한을 탈취한다. 이와 함께 윈도우 관리 도구 명령줄(WMIC)을 통해 사용자 디렉토리에 접근하는 공격 방식도 확산 중이다.

이 밖에도, IBM 엑스포스는 멀웨어가 아닌 IT 시스템에 탑재된 구성요소를 악용하는 수법이 증가하고 있으며, 전체 사이버 공격의 57%가 운영시스템 도구를 활용하는 방식을 적용했다고 발표했다. 반면, 표적형 피싱 공격은 29%를 차지했다. 기업 내 취약성 보고 횟수 증가, 보안설정 오류로 인한 피해 증가, 지속적인 비즈니스 이메일 침해(BEC) 공격 등도 주요 사항으로 언급됐다.

웬디 휘트모어(Wendi Whitmore) IBM 엑스포스 침해 대응 및 인텔리전스 서비스(IRIS) 부문 글로벌 총괄 임원은 “작년 한 해 사이버 공격 트렌드를 분석한 결과 투자수익률이 실질적인 범행 요인으로 부상하고 있다. 해커들이 탈취한 개인식별정보를 통해 수익을 얻기 위해선 다양한 지식과 자원을 필요로 하기 때문에 수익률 제고를 위한 다양한 방법을 모색하고 있다”면서 “가장 인기가 있는 대상은 암호화폐의 부상과 연계된 컴퓨팅 성능이다. 이로 인해 기업의 네트워크와 소비자 디바이스를 몰래 하이재킹하여 암호화폐를 채굴하는 결과가 초래되고 있다”고 밝혔다.

해당 보고서는 엑스포스 침해 대응 및 인텔리전스 서비스(IRIS), 엑스포스 레드(X-Force Red), IBM 매니지드 시큐리티 서비스(IBM Managed Security Service) 및 기타 공개 자료를 기반으로 130여개 이상의 국가에서 발생하는 일 평균 700억 건 이상의 위협 이벤트를 수집 및 분석한 데이터를 기반으로 작성됐다.

#블록체인#IBM X-Force 보안연구소#크립토재킹#랜섬웨어

조중환 기자  illssimm@cctvnews.co.kr
<저작권자 © CCTV뉴스, 무단 전재 및 재배포 금지>

조중환 기자의 다른기사 보기
기사 댓글
첫번째 댓글을 남겨주세요.
0 / 최대 400byte

숫자를 입력해주세요

욕설등 인신공격성 글은 삭제합니다.
여백
여백
여백
여백
여백
여백
여백
여백
매체소개공지사항보안자료실기사제보광고문의불편신고개인정보취급방침청소년보호정책이메일무단수집거부    [기사ㆍ기고 문의 : desk@cctvnews.co.kr]
(주)테크월드 08507 서울특별시 금천구 가산디지털1로 168, 1012-1호 (가산동, 우림라이온스밸리 C동)  |  제호: 씨씨티브이뉴스  |  발행일: 2009년 2월 19일
대표전화 : 02)2026-5700  |  팩스 : 02)2026-5701  |  이메일 : webmaster@techworld.co.kr  |  청소년보호책임자 : 박지성
통신판매업신고번호 : 제 2008-서울금천-0415 호  |  발행·편집인 : 박한식  |  인터넷신문등록번호 : 서울, 아 00607  |  등록일 : 2008.06.27
Copyright © 2019 CCTV뉴스. All rights reserved .