메일 보내기

솔루션 검색 데모요청 TOP

RSS Feed 받기

로그인 정보로 피드받기
입력한 이메일로 피드받기

보안뉴스

2019년 암호 화폐 위협 예측
 
소개 – 2018년 주요 이벤트
2018년 암호 화폐는 많은 사람들의 삶에 깊숙이 자리하게 되었고, 이로 인해 전 세계 사이버 범죄자에게도 더욱 매력적인 표적이 되었다. 그러면서 지난 몇 년간 가장 성행했던 랜섬웨어보다 암호 화폐의 악성 채굴이 오히려 더 문제가 되는 상황도 연출되곤 했다.

그러나 2018년 후반기 블록체인 및 암호 화폐 산업은 암호 화폐 가격 급락이라는 큰 변화를 맞이하게 되었다. 이로 인해 대중의 관심, 암호 커뮤니티 및 거래자의 활동, 관련 사이버 범죄자 활동이 모두 급격하게 감소하면서 산업 전반에 큰 영향을 주었다. 

이 변화는 카스퍼스키랩의 2019년 예측에 영향을 미칠 것이다. 이는 후반부에서 논의하기로 하고, 그 전에 먼저 올해의 예측이 얼마나 적중했는지 살펴보고자 한다. 

1. ‘랜섬웨어 공격이 암호 화폐 구입으로 어쩔 수 없이 이어질 것’

이 예측은 일부만 현실이 되었다. 2018년 랜섬웨어 악성코드의 인기는 줄어든 반면 암호 화폐 채굴 프로그램의 악용 사례는 증가했다. 알고 보니 공격자의 입장에서 볼 때 감염된 기기에서 교묘하게 채굴 작업을 수행하는 것은 금전을 요구하면서 관심을 끄는 것보다 쉬운 방법이었다. 그러나 랜섬웨어를 더 이상 주요 위협이 아니라고 하기에는 이른 감이 있다. 랜섬웨어는 여전히 개인과 조직 모두를 대상으로 감염을 통해 금전적 이익을 취할 수 있는 효과적인 방법이고, 암호 화폐 또한 손쉽게 익명으로 대가를 지불할 수 있는 수단이기 때문이다.

2. ‘채굴 악성 코드를 사용한 표적형 공격이 등장할 것’

이 예측은 실제로 일어나지 않았다. 발견된 사건은 주로 채굴 악성 코드가 감염된 회사 네트워크에 설치된 단독 사건이었는데, 그 이유는 다음과 같이 요약할 수 있다.

1. 사용자가 직접 설치했거나 사용자 모르게 제3자가 설치하여 직원/관리자 컴퓨터에서 실행되는 채굴 프로그램을 탐지하는 방법을 회사가 알아냈다. 

2. 공격자들에게 효과적인 방법으로 인식되지 않는다. 정교한 표적 공격은 사이버 스파이 또는 금전 갈취/데이터 도용을 목적으로 네트워크에 상주하는 경향이 두드러진다. 그러므로 암호 화폐 채굴로 인해 주의를 끌지 않는 편이 더 낫다.

3. ‘채굴 프로그램의 부상은 계속될 것이고 새로운 공격자도 가담할 것’

이 예측 또한 일부는 현실이 되었다. 암호 화폐 채굴 프로그램의 악용 사례가 2018년 1분기 동안 크게 증가했으며 3월에 최고치를 기록했다. 그리고 이후 몇 개월 동안 암호 화폐 가격이 하락하면서 이러한 활동이 서서히 감소했다.

4. ‘웹 채굴이 증가할 것’

이 예측 또한 일부는 현실이 되었다. 암호 화폐의 웹 채굴은 2018년 1월 정점에 달했다가 이후 감소하기 시작했다. 광고와 더불어 웹사이트 수익 창출을 위한 대안으로 웹 채굴을 활용하려 했던 웹마스터들이 사용자에게 해당 사이트에서 숨겨진 채굴 작업이 진행 중이라는 사실을 알리지 않은 경우가 많았다. 그러면서 웹 채굴은 악의적 활동과 빠르게 연관되기 시작했다. 그 이후 웹 채굴은 그러한 이미지를 회복하기가 어려워졌다. 

5. ‘ICO(암호 화폐 공개)의 추락’

일부는 맞고 일부는 틀린 예측이다. ICO를 통해 자금을 확보하는 방식은 지속되었다. 프로젝트 규모는 커졌고 수수료는 인하되지 않았다. 반면, 2017년 ICO를 통해 엄청난 규모의 자금을 확보했던 수많은 프로젝트가 2018년 약속한 제품을 기한 내에 만들어내지 못하게 되면서 이미 판매된 토큰의 가격이 하락하는 상황이 발생했다. 

2019년의 세 가지 주요 예측

1. 블록체인을 암호 화폐 이외의 분야에 활용하는 것에 대한 과도한 기대가 사라질 것

다양한 조직과 산업이 블록체인을 활용 범위가 좁은 것으로 결론지었고 다른 방식으로 사용하려는 시도 중 대부분이 타당성을 입증하지 못한 만큼 결국 이 추세는 기술 역량이 아니라 사람들에 의해 형성될 것으로 보인다. 블록체인을 암호 화폐 이외의 분야에 안전하게 활용할 수 있는 방안을 수년간 탐색 및 연구했지만 별다른 성과는 찾아볼 수 없었다. 2019년에는 사람들이 이러한 시도를 그만하지 않을까 예상하는 바이다.

2. 암호 화폐를 결제 수단으로 활용하는 사례가 더욱 줄어들 것

2017년 다수의 제품 및 서비스 공급업체가 암호 화폐를 결제 수단으로 사용하겠다고 발표한 바 있다. 그러나 높은 수수료(2017년 12월 시급한 해결이 필요한 문제가 됨), 느린 전송 속도, 부담스러운 통합 비용, 그리고 가장 큰 요인인 저조한 사용률 등의 문제에 직면하면서 암호 화폐를 결제 수단으로 사용하는 사례가 꾸준히 감소했다. 결국 적법한 기업이 암호 화폐를 사용할 이유가 없는 것이다.

3. 2017년과 같은 가격 고공행진은 재현되지 않을 것 

2018년 1월까지만 해도 비트코인의 가격이 큰 폭으로 요동쳤었다. 그러나 암호 화폐의 인기가 식으면서 암호 화폐 가격이 큰 변동 없이 유지되므로 이러한 추세는 재현되지 않을 전망이다. 암호 화폐에 관심을 두는 사람은 한정되어 있으며 그러한 제한에 도달하면 값이 더 올라가지는 않을 것으로 보인다.
번호 제목 날짜
169 러시아어를 사용하는 제브로시(Zebrocy) APT 그룹의 최근 행적 - 전 세계적으로 APT 공격을 진행하고 있는 것으로 확인

2019.06.04 0

2019.06.04
168 허위 항공권 및 숙소 제안으로 여행자들을 현혹하는 피싱 및 스팸 사기

2019.06.04 0

2019.06.04
167 2019년 1분기, 모바일 뱅킹 악성코드 58% 증가

2019.06.03 0

2019.06.03
166 Kaspersky Industrial CyberSecurity를 통해 ROI를 368% 달성한 기업

2019.06.03 0

2019.06.03
165 구직자를 울리는 교묘한 금전갈취 스팸 사기

2019.06.03 0

2019.06.03
164 연결된 블루투스 기기를 인식하는 악성 코드를 제작한 한국어를 사용하는 해킹 조직 ScarCruft

2019.06.03 0

2019.06.03
163 온라인 무료 세미나 개최 안내: 어둠 속에서 APT 공격 흔적 찾기

2019.05.09 0

2019.05.09
162 카스퍼스키랩: 어벤져스 팬을 노리는 피싱 범죄에 대한

2019.05.09 0

2019.05.09
161 1분기 APT 동향 보고서: 정치 외교적 요인과 동남아를 겨냥한 공격 강세

2019.05.09 0

2019.05.09
160 왕좌의 게임 시즌8의 시작과 함께 증가하는 사이버 보안 위협

2019.05.09 0

2019.05.09
159 용과 좀비, 슈퍼히어로 주의보! 인기 미국 드라마 TV 프로그램으로 위장한 악성코드

2019.04.10 0

2019.04.10
158 APT 공격 EDR로 대응하기 Webinar 다시 보기

2019.04.10 0

2019.04.10
157 2018년에 시행된 독립기관 평가를 종합한 TOP3 지표에서 1위 자리를 지킨 카스퍼스키랩 file

2019.04.10 0

2019.04.10
156 2018년 뱅킹 트로이목마 공격 대상자 수가 전년 대비 16% 증가하여 90만 명에 육박

2019.04.10 0

2019.04.10
155 악명 높은 러시아어 기반의 두 해킹 조직이 가진 공통점

2019.02.28 0

2019.02.28
154 2018년 카스퍼스키랩 매출 7억2천6백만 달러로 4% 성장

2019.02.28 0

2019.02.28
153 온라인 무료 세미나 개최 안내: APT 공격 EDR로 대응하기

2019.02.28 0

2019.02.28
152 원격 접속의 악몽 - 2018년 한 해 동안 40% 이상 증가한 신종 백도어 악성 코드

2018.12.13 0

2018.12.13
» 2019년 암호 화폐 위협 예측

디브릿지 2018.12.12 156

2018.12.12
150 2018년 암호 화폐 채굴 광풍의 원인은 불법 소프트웨어와 컨텐츠

2018.12.12 0

2018.12.12