[상절티사] 상대적이며 절대적인 Tworld 사전의 보안 이야기 "모네로(MONERO) 해킹"

in #kr-security7 years ago

[상대적이며 절대적인 Tworld 사전]
티월드_대문_2.jpg
안녕하세요, 이것 저것 제가 하고 싶은 이야기를 적는 @tworld 입니다.
대문을 만들어주신 @leesongyi 작가님 너무 감사 드립니다!

많이_놀랬죠_-_Google_검색.png
자극적인 제목에 많이 놀라셨죠?
하지만 보안, Security 관련해서는 경각심을 가지고 놀래면서 봐야 합니다.

최근에 랜섬웨어(Ransomeware)를 통해서 비트코인(Bitcoin) 등 가상화폐 지불을 통해서
금전적 이익을 추구 하는 악성 코드들이 많이 퍼지고 이슈와 되고 있었습니다.
그래서 가상화폐가 검은돈, 해커나 테러 집단에서 사용하는 돈이다 라는 이야기도 있었습니다.
저도 관련된 내용에 대해서 글을 쓴적이 있습니다.


[상절티사] 상대적이며 절대적인 Tworld 사전의 "Bitcoin은 해커들의 돈인가??"


이러한 랜섬웨어 등 외에 악성코드가 들어가 있는 광고 등을 통해서 익스플로잇 킷(Exploit Kit)을 감염시켜 사용자에게 문제를 일으키는 악성코드가 퍼지고 있다고 합니다.

모네로(MONERO)가상 화폐 채굴 PC 탈취 및 자원 사용

이 악성코드는 넵튠(Neptune) 이라고 하는 익스플로잇 킷으로 랜덤페이지 또는 악성 광고 등을 통해서 사용자PC를 감염 시키는데 이를 통해서 가상 화페 채굴 관련 PC의 계정이 변경 된 것이 확인 되었다고 합니다.

이렇게 감염 시킨 PC의 컴퓨터 자원은 악성코드 넵튠을 퍼뜨린 해커가 마음 대로 사용할수 있게 됩니다.

  • 컴퓨터 자원을 통해서 채굴 하는 방식의 경우 치명적이겠지요....?
    FireEye_Korea_블로그___네이버_블로그.png

악성코드 넵튠은 드라이브 바이(Drive by) 형태로 감염이 되기때문에 그냥 접속하면 ..
악성코드에 이미 감염이 되었다라고 생각 하시면 됩니다.

악성코드 분석하는 회사에서 발표한 내용을 보면

#1. 아마존 알렉사에서 TOP 100위 안에 드는 사이트를 통해서 악성 광고(Malvertisement) 배포
FireEye_Korea_블로그___네이버_블로그.png

  • 위와 같이 악성코드가 감염되어 있는 사이트에 접속하게 되면 감염입니다.

#2. 좀더 상세하게 어려운 내용을 보자면 ...아래와 같은 과정이 진행 됩니다.
FireEye_Korea_블로그___네이버_블로그.png

  • 나는 분명 어떤 사이트에 접속을 했는데, 접속하는 내가 보는 화면 안에서는 "302 로케이션" 이라는 것을 통해서 다른 사이트로 자동으로 접속 하게 됩니다.

#3. 다른 사이트로 접속하게 되면 악성코드가 자동으로 설치가 되게 되어 감염이 이루어 집니다.
FireEye_Korea_블로그___네이버_블로그.png

  • "a2PHhQdujy.exe" 라는 악성코드를 자동으로 다운 받아 설치 하게 되며
    이 파일은 "monero miner"라는 이름의 파일로 확인 되었다고 합니다.

FireEye_Korea_블로그___네이버_블로그.png

  • 그리고 자동으로 "minergate.com"으로 접속

FireEye_Korea_블로그___네이버_블로그.png

다들 아시겠지만. "www.minergate.com"은 저도 해봤던 채굴 도구 입니다.
채굴 도구는 누구나 사용 할수 있지만, 해커들도 역시 사용하고 있고 해커들에게 이용되지 않게 주의를 해야 할것 같습니다.
전체화면_2017__9__5__오전_9_07.png

이러한 악성코드 감염 이야기는 남의 일이 아닙니다.
글로벌 유명한 보안 기업인 "F"사에서 발표한 자료에 따르면 이러한 감염에 사용된 넵튠이라는 악성코드의 감염율이 가장 높은 나라는 우리나라, 대한민국으로... 전체 29%에 달하는 감염이 이루어지고 있습니다.

FireEye_Korea_블로그___네이버_블로그.png

다들 각자의 방식으로 가상화폐 또는 채굴등을 하시면서 가상화폐를 통한 수익을 얻고 계십니다.
하지만, 간과하지 말아야 할건.. 보안 Security 입니다.
한번씩, 제가 올린 보안 이야기들을 읽어 보시면서, 안전하게 steemit 그리고 block chain 세상을 누리세요.

"The Avengers for STEEMIT" 캡틴 스티미안 @tworld 입니다.

Sort:  

머리 좋은 사람들 많네요...
이런사람들에게는 당해주는 것이 예의지요~~

안타깝네요~ 채굴하시는 분들은 조금 더 경각심을 가지시고 조심하셔야 했을 텐데요~

정말 해킹은 누구에게나 최대의 적인듯 합니다.
손절보다 더 무서운게 해킹이죠.. 개인키 관리나 컴터관리를
철저히 하는것이 예방할 수 있는 길인듯 하네요.

조심 또 조심~~

기본적으로 브라우져들은 다운로드후에 자동실행을 하지 않습니다. 해당 기능을 설정했을 경우에, 다운로드후 자동으로 실행하는데요, 아무래도 그걸 노린거 같네요. 해제법은 아래에:

될 수 있으면, 최신의 브라우져를 사용하시고, Internet Explorer 는 사용안하시는게 좋습니다.

좋은 공유 감사합니다.
해당 방법 외에도 해당 피씨에 다른 방법을 통해 파고 들수 있습니다 ^^
관심에 감사 드립니다 !!

보안 전문가시군요. 대단하십니다. 그리고 감사합니다.

전문가는 아니구요... 기냥... 이분야에서 10년 일했습니다.... ㅎ

티월드님.. 어제 로미님 그림을 올리셨던 장난스러운 그 티월드님이 맞으신가요? 오늘은 전문가 포스 뿜뿜!!!!!!

하하하하. 전문가라뇨 ..... ㅎ 송이작가님 같으 금손에 비하면 ㅎㅎㅎ 그냥 조금 알고 있을 뿐이에요 ㅎㅎ

Coin Marketplace

STEEM 0.17
TRX 0.13
JST 0.027
BTC 58919.17
ETH 2647.00
USDT 1.00
SBD 2.43