|
11일 러시아 사이버 보안 업체 카스퍼스키랩은 올해 세계적으로 암호화폐 채굴 악성코드가 범람한 배경을 분석한 결과를 공개했다.
연구진은 암호화폐 관련 각국 정부의 규제 차이나 전기요금 등에 대해 조사했으나 유의미한 상관관계를 찾지 못했다고 설명했다. 이어 악성코드 자체를 분석한 결과 불법SW와 미허가 콘텐츠 실행 과정에서 전파가 이뤄졌다고 밝혔다.
특히 부주의한 행동, 즉 출처가 불분명한 SW를 내려받아 설치하는 과정에서 채굴 관련 악성코드의 확산에 큰 역할을 했다는 설명이다.
카스퍼스키랩은 암호화폐 채굴 악성코드 피해 예방을 위해 △보안을 비롯한 모든 SW의 최신 업데이트를 유지하고 △매장 결제(POS) 단말기나 자판기 같은 기기도 공격대상이 될 수 있음을 고려해 대비할 것 △합법적인 응용 프로그램 사용과 주요 SW의 악의적 활동 추적 솔루션 실행 △전체 임직원 대상 보안교육 실시와 중요 데이터 분리보관 등을 준수할 것을 조언했다.