마이크로소프트 암호화폐 지갑 악성코드 경고
암호화폐 이용자들은 최근 들어 마이크로소프트가 경고한 새로운 원격 접근 트로이목마(RAT)의 위협 속에서 각별히 주의해야 한다. 이 악성코드는 크롬 브라우저 확장 프로그램으로 설치된 20종의 암호화폐 지갑을 공격 대상으로 삼아 개인정보 및 암호화폐를 빼돌릴 수 있다. 특히 메타마스크(MetaMask), 코인베이스 지갑(Coinbase Wallet), OKX 지갑 등 국내외에서도 널리 쓰는 유명 지갑들이 이번 악성코드 공격의 주요 타깃으로 지목된 상황이다.
암호화폐 지갑 타겟 악성코드 StilachiRAT의 충격적 등장과 위협
마이크로소프트가 최근 공식 보안 블로그를 통해 밝힌 충격적인 정보에 따르면, 작년 11월 처음 발견된 StilachiRAT이라는 원격 접근 트로이목마(remote access trojan)가 크롬 브라우저의 암호화폐 지갑 확장 프로그램 데이터를 은밀히 노리고 있는 것으로 드러났다. StilachiRAT는 해커들이 크롬 사용자의 저장된 개인정보 및 민감정보를 손쉽게 추출할 수 있도록 특수기능들을 탑재했다는 점에서 매우 위협적인 존재다. 실제로 이 악성코드는 브라우저 로컬 스테이트(local state) 파일에 저장된 개인정보를 다량으로 추출하면서 CPU 및 메모리 리소스를 이용하여 조용하고 신속하게 동작한다는 특징을 가지고 있다. 특히 마이크로소프트 연구팀에 따르면, 이 악성코드는 설치된 지갑 확장 프로그램의 존재 여부를 탐지하기 위해 피해자의 시스템 설정을 면밀하게 스캔하며, 유명 암호화폐 지갑들인 메타마스크(MetaMask), 트러스트 월렛(Trust Wallet), 코인베이스 지갑(Coinbase Wallet), OKX 지갑 등 20여 개의 다양한 지갑 서비스를 대상으로 구체적인 공격이 가능한 것으로 알려졌다. 사용자가 전송하거나 클립보드에 복사한 암호뿐만 아니라 암호화폐 거래에 필요한 개인 키 정보까지 즉시 탈취할 수 있는 치밀한 기능으로 무장된 것으로 보인다.
뿐만 아니라, StilachiRAT는 보안 탐지를 피하기 위해 뛰어난 은폐성을 갖추었다. 예를 들어, 로그 기록(event logs)을 삭제하거나, 시스템이 이상 탐지(sandbox 시도)가 이루어지는지 모니터링하는 등, 적발 및 분석 자체를 어렵게 하는 강력한 안티 포렌식 및 방어 시스템이 내장되어 있다고 마이크로소프트 측은 강조했다. 현재 이 악성코드 배포는 제한적인 수준에 머물고 있지만, 마이크로소프트는 확산을 예방하기 위해 이러한 정보를 신속히 공개하는 데 목적을 두었다. StilachiRAT와 같은 암호화폐 지갑 공격 악성 소프트웨어가 앞으로 더욱 빈번해질 가능성을 경고하며, 지속적인 주의를 당부하고 있다.
마이크로소프트 전문가들이 권고하는 편리하고 확실한 보호 방법
점점 진화하는 보안 위협 속에서 사용자의 개인정보 및 암호화폐 자산을 안전하게 보호하려면 각별한 경계와 전문적인 보호 수단이 필수적이다. 마이크로소프트 전문가들은 StilachiRAT 같은 악성 코드 공격으로부터 보호하는 현실적인 방법들을 구체적으로 권장한다. 우선 반드시 신뢰도 높은 최신 안티바이러스 솔루션을 설치해야 하며, 이로써 악성코드를 탐지하여 격리하거나 삭제하는 초기 대응을 신속하게 할 수 있다는 것이다. 특히 안티바이러스 솔루션은 단순한 로컬 기반 보호뿐만 아니라 최신의 클라우드 기반 안티피싱, 안티멀웨어 기능을 포함한 강력한 보안 체계를 갖춘 제품을 선택해야 한다고 강조했다. 또 주요 프로그램과 브라우저의 업데이트를 항상 최신으로 유지하여 발견된 취약점들을 능동적으로 봉쇄하는 것이 필수적이라고 보안 전문가들은 안내한다. 악성코드는 차단된 구 버전 취약지점을 지속적으로 이용해 공격하기 때문에 업데이트가 더욱 중요한 요소로 작용한다.
마이크로소프트 전문가들은 또한 개인 보안을 지키기 위한 행동 습관에 대해서도 안내했다. 사용자는 항상 인터넷 환경에서 의심스러운 링크를 클릭하거나 믿을 수 없는 사이트에서 프로그램을 다운로드하지 않도록 유의해야 한다. 공식적으로 인정된 희귀하거나 흥미로운 프로그램을 내려받더라도 업로드 및 다운로드 과정에서 보안 주의 알림을 철저히 검증하는 세심함이 중요하다. 또한 사용자는 암호화폐 지갑 확장 프로그램 설치 시 출처가 명확히 확인된 공식 웹스토어를 통해서만 다운로드하고, 브라우저 확장 프로그램을 수시로 관리하여 불필요하거나 의심스러운 확장 프로그램들을 전체 삭제하거나 비활성화하도록 하는 습관이 추가로 요구된다. 이 같은 예방 조치를 정기적으로 실행하는 것만으로도 보호의 강력한 방패가 형성될 것이라고 전문가는 강조한다.
끊이지 않는 암호화폐 관련 악성 위협, 해킹과 손실 피해 증가 지속
암호화폐의 가치 증가와 사용 확대와 더불어 암호화폐 시장을 대상으로 하는 악성코드 및 해킹 사건은 끊임없이 증가하고 있고, StilachiRAT와 같은 신종 악성코드가 등장하면서 이용자들을 공포로 몰아넣고 있다. 실제 블록체인 보안 분석 기업 CertiK은 불과 지난 2월 한 달 동안 약 15억 3천만 달러에 달하는 엄청난 규모의 암호화폐 피해가 해킹과 악성 공격으로 발생했다고 발표하였다. 특히 최근 발생한 암호화폐 거래소 바이비트(Bybit)의 해킹으로 인해 무려 14억 달러의 거대 자금 피해가 단 한 번의 사건으로 만들어져, 시장의 충격과 피해 확산이 얼마나 심각한지를 여실히 보여주었다. 이러한 거대한 규모의 사건은 단순히 개인 사용자만이 아니라 거래소 및 금융 기관 차원의 강력한 보안 인프라 마련이 더 늦출 수 없는 긴박한 이슈가 되었음을 시사하는 사례이기도 하다.
또한 블록체인 분석기업 체이널리시스(Chainalysis)의 최신 보고서에 따르면 암호화폐 관련 범죄가 점점 더 전문화되고 지능화되면서, 지난해에만 불법 거래 규모가 무려 510억 달러에 달하는 것으로 확인되었다고 한다. 특히 최근에는 인공지능(AI)을 활용한 스캠과 스테이블코인을 활용한 자금 세탁이 급격히 증가하며 전문화된 사이버 범죄조직이 효율적인 공격 수법을 구사함으로써 더욱 긴장을 높이고 있다. 이러한 심각한 현상으로 인해 부정 행위 및 암호화폐 범죄 근절을 위한 기술적, 제도적, 개인 차원의 종합적인 솔루션이 시급히 요구되는 시점이다.
결론
마이크로소프트가 경고한 암호화폐 지갑을 겨냥한 악성코드 StilachiRAT는 강력한 은닉성과 공격력을 갖춘 신종 위협으로, 지속적이고 철저한 보안 관리가 필요하다. 사용자 개인은 안전한 보안 습관을 실천하고 최신 바이러스 백신 사용 등 보안 대비책을 즉각 실천해야 하며, 전문가 조언을 적극 수용하여 추가적인 피해를 예방해야 한다. 앞으로 지속적으로 강화되는 악성 보안 위협 속에서 개인의 지속적이고 능동적인 보안 의식이 더욱 중요해질 것으로 보인다.