내 PC의 웹브라우저를 이용한 비트코인 채굴 해킹 주의 (CPU 100%)

2017. 10. 15. 11:57새로운 소식/보안정보 공유

모네로(Monero) 크립토마이너(Cryptominer) 주의가 필요합니다. 사용자의 PC 웹브라우저에 대해 자바스크립트를 이용해 사용자의 PC 웹브라우저에 비트코인 채굴을 위한 임베디드 해킹이 시작되고 있습니다.


워드프레스와 같은 CMS 도구를 이용하거나 취약한 웹사이트를 해킹하여 사용자가 웹사이트를 방문할 경우 웹을 통하여 플러그인 등이 설치되어 비트코인을 채굴하는 신종 크립토마이너가 발견되었습니다. 아직 국내에는 미미한 수준이지만 아프리카와 일부 유럽을 시작으로 증가하고 있습니다.


비트코인 채굴은 이미 많은 분들이 알고 계시지만 PC해킹을 통한 마이너를 몰래 설치하는 것 부터 전문적인 장비를 구축하여 비트코인 채굴을 하는 전문 업체까지 다양하게 비트코인을 채굴하고 있습니다. 최근 비트코인이 $5000에 근접하게 가치가 증폭되고 있어 해커의 채굴 방법이 빠르게 진화하여 PC를 직접해킹하지 않고도 인터넷에 연결된 사용자의 웹사용을 통해 막대한 비트코인을 채굴하는 최신 기업까지 이르게 되었습니다.


갑작스럽게 사용자 PC가 100% 점유율을 보이게 된다면 2개 이상의 백신사용으로 인한 충돌현상이 아니라면 크립토마이너를 의심해 보아야 할 것 같습니다.


백신 사용시 웹감시 기능이 포함되어 있는 제품을 선택하는 것이 중요합니다. 어베스트코리아에서는 어베스트 인터넷시큐리티, 프리미어 제품 또는 월정액서비스인 어베스트 프리미어(월 3500원) 제품(http://www.avastkorea.com) 사용을 추천해 드리며, 어베스트가 설치되지 않거나 좀더 저렴한 제품을 필요로 하시는 경우는 엠시소프트 안티멀웨어 제품(http://www.emsisoft.co.kr)  사용을 추천하고 있습니다.



자세한 사항은 https://blog.avast.com/ladies-and-gentlemen-prepare-your-cpu-web-browser-mining-is-coming 를 참조하여 주십시오.


작성 : 어베스트코리아