ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • 동영상만 봐도 채굴동원? 크립토재킹 조심해야
    뉴스 & 컬럼/앱 & SW 2018. 12. 27. 02:57
    반응형



    이젠 사이트 접속해서 동영상 스트리밍도 조심해야 하는 시대가 되었네요 ㅜㅜ 동영상만 시청했는데 해당 기기가 채굴에 동원되는 증상이 처음 발견되었다고 합니다, 단순히 사이트만 접속해서가 아닌, 동영상 자체에 관련 코드가 포함돼 있어서 감상만 해도 암호화폐를 채굴하기 시작한다고 합니다.


    기사를 보면 아무 사이트나 그런건 아니고 호스팅 기업과 손잡고 코드를 심어둔 것 같아요 - 대신 동영상 단독으론 구동하는 것 같진 않고 브라우저 마이닝 기법을 사용한 것 같아요, 그러니까 동영상만 아니라 웹브라우저의 자원을 이용해 암호화폐를 채굴하는 방식인데... 일부는 사전 고지를 하는 반면 (그러니까 사용자의 PC 리소스를 채굴에 활용하겠다 고지를 띄우는), 일부는 동의 없이 무단으로 PC 파워를 끌어다 쓰기 때문에 문제가 된다고 합니다.


    이젠 광고 스크립트나 플래시만 문제가 아니라 동영상 스트리밍 사이트도 잘 가려야 하는 때네요, 사실 불법 동영상 시청 사이트가 아닌 이상 큰 걱정할 필요는 없어 보이지만요.. 어쨌든 미리 조심해서 나쁠 건 없지만 사이트 잘 살펴보고 접속 하시길 바랍니다.


    그리고 저 또한 개인블로그지만 일부 블로그에 암호화폐 채굴 관련 스크립트가 포함돼 있을 수 있다고 해요, 잘 알아보고 접속해야 할 것 같아요 (제 블로그엔 그런거 없어요;ㅁ; ).





    동영상만 시청해도 사용자 PC가 암호화폐 채굴에 이용되는 공격이 발견됐다. 채굴 스크립트가 웹사이트나 게시글 웹 페이지에 적용된 것이 아니라 동영상 자체에 적용된 사례는 이번이 처음이다. 올해 암호화폐 가격 추락과 함께 채굴 산업이 줄도산하면서 새해 사용자 PC 파워를 악용해 암호화폐를 채굴하는 '크립토재킹'(불법 암호화폐 채굴) 공격 사례가 더 늘 것이라는 전망이 나온다.


    안랩 관계자는 “방문자가 많은 개인 블로그에도 사용자 동의 아래 암호화폐 채굴이 이뤄지는 등 웹사이트 운영 수익을 높이기 위한 용도로 암호화폐 채굴이 활용된다”면서 “최근 모바일게임을 통한 크립토재킹 공격 사례까지 확인돼 PC 외 다양한 플랫폼에서 유사 공격이 발생할 것”이라고 예상했다.



     

    반응형

    댓글

Designed by Tistory / Posts by creasy