2024.04.19 (금)

  • 흐림동두천 1.0℃
  • 흐림강릉 1.3℃
  • 서울 3.2℃
  • 대전 3.3℃
  • 대구 6.8℃
  • 울산 6.6℃
  • 광주 8.3℃
  • 부산 7.7℃
  • 흐림고창 6.7℃
  • 흐림제주 10.7℃
  • 흐림강화 2.2℃
  • 흐림보은 3.2℃
  • 흐림금산 4.4℃
  • 흐림강진군 8.7℃
  • 흐림경주시 6.7℃
  • 흐림거제 8.0℃
기상청 제공

비트코인 탈취 악성코드 주의보…프로그램 다운로드시 램 상주

인터넷 자료실 등 통해 비트코인 채굴기 등 비트코인 관련 프로그램으로 위장 유포

(조세금융신문=김필주 기자) 최근 보안업체들은 수신자의 가상화폐 비트코인 지갑(계좌) 주소를 해커의 지갑 주소로 교체해 비트코인을 빼돌리는 악성코드가 유포되고 있다며 사용자들의 주의를 요구했다.


26일 보안업체 하우리는 해당 악성코드는 주로 인터넷 자료실 등을 통해 비트코인 마이너(채굴기), 시세 알리미 등 비트코인 관련 프로그램으로 위장돼 유포되고 있다고 전했다.


이들 악성코드의 경우 비트코인 거래 사용자가 비트코인 관련 프로그램을 PC에 설치할 경우 메모리에 침투해 상주하는 방식이다. 비트코인 송금을 위해 수신자의 지갑주소를 복사해 붙여 넣은 순간 악성코드가 해커의 지갑 주소로 바꿔치기 한다. 


비트코인 지갑 주소는 영어 대·소문자와 숫자 등 30자리 내외의 복잡한 긴 문자로 되어 있어 사용자들 대부분은 편의성 때문에 복사해서 붙여넣기를 하고 있는 실정이다.


해커들은 이러한 사용자의 패턴을 악용해 미리 1만개의 비트코인 지갑 주소를 생성해 악성코드에 심어놓고 사용자가 송금할 때 1만개 지갑 주소 중 수신자의 비트코인 지갑 주소와 가장 비슷한 지갑 주소를 찾아내 교체한다.


하우리 보안연구팀 유동현 연구원은 “악성코드 제작자의 비트코인 지갑 주소들을 추적한 결과, 약 1억 원 정도의 비트코인이 이미 탈취되어 있었다”라며 “비트코인을 송금할 때 상대방의 비트코인 지갑 주소가 정확한지 다시 한번 확인하는 등 주의가 필요하다”라고 강조했다. 


 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]












배너

전문가 코너

더보기



[인터뷰] 임채수 서울지방세무사회장 권역별 회원 교육에 초점
(조세금융신문=이지한 기자) 임채수 서울지방세무사회장은 지난해 6월 총회 선임으로 회장직을 맡은 후 이제 취임 1주년을 눈앞에 두고 있다. 임 회장은 회원에게 양질의 교육 서비스를 제공하는 것이 지방회의 가장 큰 역할이라면서 서울 전역을 권역별로 구분해 인근 지역세무사회를 묶어 교육을 진행하고 있어 회원들의 호평을 받고 있다. 올해 6월에 치러질 서울지방세무사회장 선거 이전에 관련 규정 개정으로 임기를 조정해 본회인 한국세무사회는 물론 다른 모든 지방세무사회와 임기를 맞춰야 한다는 견해도 밝혔다. 물론 임원의 임기 조정을 위해서는 규정 개정이 우선되어야 하지만, 임기 조정이라는 입장을 구체적으로 밝히는 것은 처음이라 주목받고 있다. 임채수 회장을 만나 지난 임기 중의 성과와 함께 앞으로 서울지방세무사회가 나아갈 길에 대해 들어봤다. Q. 회장님께서 국세청과 세무사로서의 길을 걸어오셨고 지난 1년 동안 서울지방세무사회장으로서 활약하셨는데 지금까지 삶의 여정을 소개해 주시죠. A. 저는 1957년에 경남의 작은 시골 마을에서 8남매 중 여섯째로 태어났습니다. 어린 시절에는 대부분 그랬듯이 저도 가난한 집에서 자랐습니다. 그때의 배고픈 기억에 지금도 밥을 남기지