메일 보내기

솔루션 검색 데모요청 TOP

RSS Feed 받기

로그인 정보로 피드받기
입력한 이메일로 피드받기

보안뉴스

2019년 암호 화폐 위협 예측
 
소개 – 2018년 주요 이벤트
2018년 암호 화폐는 많은 사람들의 삶에 깊숙이 자리하게 되었고, 이로 인해 전 세계 사이버 범죄자에게도 더욱 매력적인 표적이 되었다. 그러면서 지난 몇 년간 가장 성행했던 랜섬웨어보다 암호 화폐의 악성 채굴이 오히려 더 문제가 되는 상황도 연출되곤 했다.

그러나 2018년 후반기 블록체인 및 암호 화폐 산업은 암호 화폐 가격 급락이라는 큰 변화를 맞이하게 되었다. 이로 인해 대중의 관심, 암호 커뮤니티 및 거래자의 활동, 관련 사이버 범죄자 활동이 모두 급격하게 감소하면서 산업 전반에 큰 영향을 주었다. 

이 변화는 카스퍼스키랩의 2019년 예측에 영향을 미칠 것이다. 이는 후반부에서 논의하기로 하고, 그 전에 먼저 올해의 예측이 얼마나 적중했는지 살펴보고자 한다. 

1. ‘랜섬웨어 공격이 암호 화폐 구입으로 어쩔 수 없이 이어질 것’

이 예측은 일부만 현실이 되었다. 2018년 랜섬웨어 악성코드의 인기는 줄어든 반면 암호 화폐 채굴 프로그램의 악용 사례는 증가했다. 알고 보니 공격자의 입장에서 볼 때 감염된 기기에서 교묘하게 채굴 작업을 수행하는 것은 금전을 요구하면서 관심을 끄는 것보다 쉬운 방법이었다. 그러나 랜섬웨어를 더 이상 주요 위협이 아니라고 하기에는 이른 감이 있다. 랜섬웨어는 여전히 개인과 조직 모두를 대상으로 감염을 통해 금전적 이익을 취할 수 있는 효과적인 방법이고, 암호 화폐 또한 손쉽게 익명으로 대가를 지불할 수 있는 수단이기 때문이다.

2. ‘채굴 악성 코드를 사용한 표적형 공격이 등장할 것’

이 예측은 실제로 일어나지 않았다. 발견된 사건은 주로 채굴 악성 코드가 감염된 회사 네트워크에 설치된 단독 사건이었는데, 그 이유는 다음과 같이 요약할 수 있다.

1. 사용자가 직접 설치했거나 사용자 모르게 제3자가 설치하여 직원/관리자 컴퓨터에서 실행되는 채굴 프로그램을 탐지하는 방법을 회사가 알아냈다. 

2. 공격자들에게 효과적인 방법으로 인식되지 않는다. 정교한 표적 공격은 사이버 스파이 또는 금전 갈취/데이터 도용을 목적으로 네트워크에 상주하는 경향이 두드러진다. 그러므로 암호 화폐 채굴로 인해 주의를 끌지 않는 편이 더 낫다.

3. ‘채굴 프로그램의 부상은 계속될 것이고 새로운 공격자도 가담할 것’

이 예측 또한 일부는 현실이 되었다. 암호 화폐 채굴 프로그램의 악용 사례가 2018년 1분기 동안 크게 증가했으며 3월에 최고치를 기록했다. 그리고 이후 몇 개월 동안 암호 화폐 가격이 하락하면서 이러한 활동이 서서히 감소했다.

4. ‘웹 채굴이 증가할 것’

이 예측 또한 일부는 현실이 되었다. 암호 화폐의 웹 채굴은 2018년 1월 정점에 달했다가 이후 감소하기 시작했다. 광고와 더불어 웹사이트 수익 창출을 위한 대안으로 웹 채굴을 활용하려 했던 웹마스터들이 사용자에게 해당 사이트에서 숨겨진 채굴 작업이 진행 중이라는 사실을 알리지 않은 경우가 많았다. 그러면서 웹 채굴은 악의적 활동과 빠르게 연관되기 시작했다. 그 이후 웹 채굴은 그러한 이미지를 회복하기가 어려워졌다. 

5. ‘ICO(암호 화폐 공개)의 추락’

일부는 맞고 일부는 틀린 예측이다. ICO를 통해 자금을 확보하는 방식은 지속되었다. 프로젝트 규모는 커졌고 수수료는 인하되지 않았다. 반면, 2017년 ICO를 통해 엄청난 규모의 자금을 확보했던 수많은 프로젝트가 2018년 약속한 제품을 기한 내에 만들어내지 못하게 되면서 이미 판매된 토큰의 가격이 하락하는 상황이 발생했다. 

2019년의 세 가지 주요 예측

1. 블록체인을 암호 화폐 이외의 분야에 활용하는 것에 대한 과도한 기대가 사라질 것

다양한 조직과 산업이 블록체인을 활용 범위가 좁은 것으로 결론지었고 다른 방식으로 사용하려는 시도 중 대부분이 타당성을 입증하지 못한 만큼 결국 이 추세는 기술 역량이 아니라 사람들에 의해 형성될 것으로 보인다. 블록체인을 암호 화폐 이외의 분야에 안전하게 활용할 수 있는 방안을 수년간 탐색 및 연구했지만 별다른 성과는 찾아볼 수 없었다. 2019년에는 사람들이 이러한 시도를 그만하지 않을까 예상하는 바이다.

2. 암호 화폐를 결제 수단으로 활용하는 사례가 더욱 줄어들 것

2017년 다수의 제품 및 서비스 공급업체가 암호 화폐를 결제 수단으로 사용하겠다고 발표한 바 있다. 그러나 높은 수수료(2017년 12월 시급한 해결이 필요한 문제가 됨), 느린 전송 속도, 부담스러운 통합 비용, 그리고 가장 큰 요인인 저조한 사용률 등의 문제에 직면하면서 암호 화폐를 결제 수단으로 사용하는 사례가 꾸준히 감소했다. 결국 적법한 기업이 암호 화폐를 사용할 이유가 없는 것이다.

3. 2017년과 같은 가격 고공행진은 재현되지 않을 것 

2018년 1월까지만 해도 비트코인의 가격이 큰 폭으로 요동쳤었다. 그러나 암호 화폐의 인기가 식으면서 암호 화폐 가격이 큰 변동 없이 유지되므로 이러한 추세는 재현되지 않을 전망이다. 암호 화폐에 관심을 두는 사람은 한정되어 있으며 그러한 제한에 도달하면 값이 더 올라가지는 않을 것으로 보인다.
번호 제목 날짜
159 용과 좀비, 슈퍼히어로 주의보! 인기 미국 드라마 TV 프로그램으로 위장한 악성코드

2019.04.10 0

2019.04.10
158 APT 공격 EDR로 대응하기 Webinar 다시 보기

2019.04.10 0

2019.04.10
157 2018년에 시행된 독립기관 평가를 종합한 TOP3 지표에서 1위 자리를 지킨 카스퍼스키랩 file

2019.04.10 0

2019.04.10
156 2018년 뱅킹 트로이목마 공격 대상자 수가 전년 대비 16% 증가하여 90만 명에 육박

2019.04.10 0

2019.04.10
155 악명 높은 러시아어 기반의 두 해킹 조직이 가진 공통점

2019.02.28 0

2019.02.28
154 2018년 카스퍼스키랩 매출 7억2천6백만 달러로 4% 성장

2019.02.28 0

2019.02.28
153 온라인 무료 세미나 개최 안내: APT 공격 EDR로 대응하기

2019.02.28 0

2019.02.28
152 원격 접속의 악몽 - 2018년 한 해 동안 40% 이상 증가한 신종 백도어 악성 코드

2018.12.13 0

2018.12.13
» 2019년 암호 화폐 위협 예측

디브릿지 2018.12.12 141

2018.12.12
150 2018년 암호 화폐 채굴 광풍의 원인은 불법 소프트웨어와 컨텐츠

2018.12.12 0

2018.12.12
149 더욱 치명적인 공격을 위해 몸을 숨기는 공격자 그룹 - 카스퍼스키랩의 2019년 위협 예측

2018.11.28 0

2018.11.28
148 2018년 3분기에도 여전히 성행하며 약 75,000명의 사용자를 공격한 워너크라이

2018.11.23 0

2018.11.23
147 카스퍼스키랩, IoT 기기 결함을 찾는 화이트햇 대회 캡처 더 플래그 개최

2018.11.05 0

2018.11.05
146 메신저를 통해 중앙아시아 외교 기관을 노린 사이버 스파이 공격 발견

2018.10.22 0

2018.10.22
145 카스퍼스키랩, ‘섀도우패드’ 백도어 발견 공로를 인정받아 어워드 수상

2018.10.22 0

2018.10.22
144 카스퍼스키랩, 알려지지 않은 Microsoft Windows 취약점을 악용한 제로데이 공격 발견

2018.10.22 0

2018.10.22
143 USB 드라이브 감염의 10%가 암호 화폐 채굴 악성 코드

2018.10.22 0

2018.10.22
142 전자신문 36주년 창간 기획 기사 중 카스퍼스키랩 관련 기사 안내

2018.10.22 0

2018.10.22
141 산업 네트워크에 새로운 위협이 된 원격 관리 도구

2018.10.01 0

2018.10.01
140 2018년 상반기 신종 IoT 악성 코드 3배 증가

2018.10.01 0

2018.10.01