아하
검색 이미지
생활꿀팁 이미지
생활꿀팁생활
생활꿀팁 이미지
생활꿀팁생활
냉철한흑로79
냉철한흑로7919.10.02

크립토재킹을 막을 방법은 없나요?

연합뉴스에 따르면 타인의 컴퓨터에 침입한 뒤 악성코드 등을 이용해 가상화폐(암호화폐)를 채굴하는 '크립토재킹'이 국내에서 최근 4년 동안 1,500여건 적발된 것으로 나타났다.

  • 크립토 재킹으로 인해 재산피해가 심각한데 이를 막을 방법은 없을까요?

55글자 더 채워주세요.
답변의 개수
2개의 답변이 있어요!
  • 안녕하세요. 클립토재킹에 대하여 답변드리겠습니다.

    • 크립토재킹(Cryptojacking)이란?

      • 암호화폐를 얻기위해 타인의 컴퓨터 또는 스마트폰에 악성코드를 사용자 몰래 감염(채굴프로그램 설치)시켜 특정 암호화폐의 채굴을 통해 획득하는 방법을 말합니다.

      • 즉, 채굴을 통해 많은 암호화폐를 얻기 위해서는 막대한 전력과 고성능의 채굴장비가 필요한데 네트워크를 이용하여 다수의 다른사람의 컴퓨터 또는 스마트폰에 몰래 채굴 프로그램을 설치하여 암호화폐를 불법 채굴하는 행위를 말합니다.

      • 불법 채굴 프로그램이 설치된 컴퓨터 또는 스마트폰은 채굴을 위해 모든 시스템 자원을 모두 사용하기 때문에 느려지게되며, 평소보다 많은 전기를 소모하게 됩니다.

    • 클립토 재킹을 방지하는 방법

      • 출처가 불문명한 앱 이나 프로그램 설치를 금지합니다.

      • 검증되지 않는 웹사이트의 접속을 하지 않습니다.

      • 이메일의 출처가 불문명한 첨부파일을 실행하지 않습니다.

    • 따라서 해당 감염된 PC는 불법 채굴 뿐만 아니라 개인정보 유출까지 우려되는 사항으로 일시적 또는 영구적으로 채굴을 중지하는 조치를 하게 되었습니다.

    감사합니다.


  • 안녕하세요. 악성코드를 감염시켜 컴퓨팅파워를 무단으로 사용해 암호화폐 채굴을 일삼는 크립토재킹에 대해 예방하려면 '정보보안'에 대한 인식이 가장 중요합니다. 아래 크립토재킹을 예방하는 몇 가지 보안수칙에 대해 설명 드려 보겠습니다.

    1. 광고차단 프로그램 설치

      크립토재킹 스크립트는 종종 웹 광고를 통해 전달되기 때문에 광고 차단기를 설치하는 것이 효과적인 방법입니다. 일부 광고 차단기에는 암호화폐 채굴 스크립트를 탐지할 수 있는 기능이 있습니다. 또한 채굴 스크립트를 탐지하고 차단하는 노코인이나 마이너블록과 같은 확장 프로그램도 있습니다.

    2. 엔드포인트 보호 프로그램 설치

      대부분의 엔드포인트 보호, 안티 바이러스 공급업체는 이 기능을 가지고 있습니다. 안티 바이러스는 엔드포인트를 크립토재킹으로부터 보호하는 좋은 방법 가운데 하나입니다. 하지만 크립토재킹 공격자는 엔드포인트에서 탐지를 피하기 위해 끊임없이 자신들의 기술을 진화시키므로 완벽할 수는 없지만 엔드포인트 보호 프로그램을 항상 최신엔진버전으로 유지해야 합니다.

    3. 웹필터링 도구 최신 설치

      브라우저 내 자바스크립트 공격에 대한 방법으로 웹 필터링 도구에 대해 최신으로 설치해야 합니다. 주로 스크립트 형식의 공격으로 이루어지는 크립토재킹은 웹필터링 도구를 잘 활용하면 충분히 예방할 수 있습니다.

    4. 브라우저 확장 프로그램 관리

      일부 공격자는 악의적인 브라우저 확장 프로그램을 사용하거나 합법적인 확장자를 감염시켜 암호화폐 채굴 스크립트를 실행합니다. 브라우저의 확장 프로그램이 감염된다면 탭을 닫아도 도움이 되지 않습니다. 모든 확장 프로그램을 업데이트하고 필요하지 않거나 감염된 기능을 제거해야합니다.

    위 정보보안 수칙을 잘 지키신다면 충분히 크립토재킹에 대해 예방이 가능할 것으로 보입니다. 그리고 컴퓨터를 사용하시다가 평소보다 컴퓨터 성능이 느리다고 판단되거나 평균 납부하는 전기세 보다 더 많은 전기세가 청구되었다면 크립토재킹 감염에 대해 의심을 해보시고 안티바이러스 정밀검사 등을 꼭 수행해 보시길 바랍니다.