[블록미디어 강주현 기자] 최근 사용자의 암호화폐 지갑 주소를 공격자의 지갑 주소로 바꿔치기하는 악성코드가 발견되어 사용자들의 주의가 필요하다.

19일 정보보안 기업 안랩(대표 강석균)은 암호화폐 지갑 주소를 변경하는 악성코드를 발견했다고 밝혔다.

이 악성코드는 “공격자가 먼저 보안이 취약한 일부 웹사이트를 침해한 후악성코드 유포도구인 ‘익스플로잇 킷’을 이용해 악성코드를 유포했다”며 만약 사용자가 OS(운영체제) 등 최신 보안패치가 적용되지 않은 PC로 해당 웹사이트에 접속하면익스플로잇 킷이 접속한 PC 내의 취약점을 분석한 이후 악성코드가 설치된다”고 설명했다.  

이 악성코드는 PC 감염 이후 모니터링하며 사용자가 비트코인이더리움라이트코인 등의 암호화폐 지갑 주소를 복사하는 시점을 파악한다이후 해당 주소를 붙여넣기 할 때, 원래 지갑주소를 공격자의 암호화폐 지갑 주소로 바꿔치기한다만약 사용자가 지갑 주소를 다시 확인하지 않고 암호화폐를 전송하면 이는 공격자의 지갑으로 전송된다. 해당 악성코드는 암호화폐 사용자들이 길고 복잡한 암호화폐 지갑 주소를 별도로 저장한 후 복사해 사용하는 특성을 악용했다안랩 V3는 현재 해당 악성코드를 진단하고 있다.

이번 공격으로 인한 피해를 예방하기 위해서는 ▲암호화폐 거래 시복사한 지갑 주소의 변조 여부 확인 ▲보안이 확실하지 않은 웹사이트 방문 자제 ▲OS(운영체제및 인터넷 브라우저(IE, 크롬파이어폭스 등), 응용프로그램(어도비자바 등) 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 ▲V3 등 백신 프로그램 최신버전 유지 및 실시간 검사 실행 등 필수 보안 수칙을 실행해야 한다.

이재진 안랩 연구원은 “최근 암호화폐 가격이 상승하면서이번 암호화폐 탈취 시도 외에 암호화폐 이슈를 이용한 정보유출 악성코드 유포 사례도 있었다 “암호화폐를 거래하거나 관련 직종에 근무하는 사용자는 기본 보안수칙을 생활화 하는 등 각별한 주의가 필요하다고 당부했다.

기사제보 및 보도자료: press@blockmedia.co.kr
▶블록미디어 유튜브: http://bitly.kr/9VH08l
▶블록미디어 텔레그램: http://bitly.kr/0jeN
▶블록미디어 페이스북: https://bit.ly/2tUXmoc