|2026.03.03 (월)

재경일보

해커 먹잇감 된 '오픈소스 SW'…가상화폐 채굴에 악용

설계지도가 공개된 오픈소스 소프트웨어(SW)가 해커들의 새로운 먹잇감이 되고 있다.

보안업체 SK인포섹은 4일 서울 광화문에서 기자간담회를 열고 "올해 상반기 발견된 취약점 7천341개 중 43%(3천157개)가 오픈소스 관련으로 확인됐고, 전체 취약점 중 오픈소스가 차지하는 비중이 꾸준히 높아지고 있다"고 밝혔다. 특히 해커의 원격 제어가 가능한 오픈소스 취약점(Remote Code Execution)이 다수 발견돼 우려를 자아냈다.

SK인포섹은 이날 개발자가 많이 쓰는 오픈소스 소프트웨어인 젠킨스(Jenkins)와 레디스(Redis)의 보안 취약점을 이용해 사용자 PC와 서버를 장악하고, 암호화폐 채굴용 악성코드를 심는 해킹 과정을 시연했다.

해커는 젠킨스 서버를 통해 일반 이용자에 악성 소프트웨어를 배포해 개인정보를 탈취하거나 웹 서비스에 채굴용 악성코드를 삽입해 이용자가 웹 페이지에 접속하는 동안 이용자의 PC를 이용해 가상화폐를 채굴했다.

시연을 맡은 이광형 책임은 "오픈소스 소프트웨어 사용이 늘고 있지만, 기본적인 보안 조치를 하지 않아 해킹당하는 경우가 많다"며 "해커에게 오픈소스 소프트웨어는 분석이 용이한, 흥미 있는 먹잇감인 셈"이라고 말했다.

실제로 오픈소스를 노린 공격은 늘고 있다.

올해 상반기 SK인포섹이 관제하는 약 2천개 고객사를 대상으로 월평균 26만건의 공격 시도가 있었는데, 이 중 오픈소스인 아파치 스트러츠(Apache Struts)의 취약점을 노린 공격이 많았다.

이재우 이큐스트(EQST)그룹장은 "대부분의 기업이 오픈소스를 사용하고 있다. 특히 빅데이터 처리와 관련한 오픈소스를 많이 사용하는데 빅데이터가 유출되면 큰 피해로 돌아올 수 있다"며 "개발 단계부터 오픈소스 보안을 신경 쓰지 않으면 해커에게 공격할 수 있는 문을 열어주는 것과 같다"고 지적했다.

한편 SK인포섹 고객사를 노린 전체 공격 시도 건수는 상반기 총 157만건으로 작년의 4분의 1 수준으로 줄었다.

공격 발생지를 보면 중국이 35만건으로 가장 많았고, 미국과 한국에서 발생한 공격이 각각 26만건이었다.

해킹에 활용된 악성코드는 랜섬웨어가 가장 많았다. 또한, 악성코드의 80% 이상은 가상화폐 공격용이었다.

이재우 그룹장은 "상반기에 발생한 갠드크랩 랜섬웨어나 암호화폐 거래소 공격 등을 보더라도 사이버 공격이 금전적 이득을 노리는 경향이 커지고 있다"며 "지난달 있었던 빗썸 해킹은 APT(지능형지속공격)로 추정된다"고 말했다.

빗썸을 노린 APT 공격은 크게 3가지 시나리오로 압축되는데 ▲ 권한을 가진 관리자를 타깃으로 한 스피어피싱(Spear Phishing) ▲ 관리 서버를 노린 공격 ▲ 외부 개방된 서버 공격이다.

이 그룹장은 "아직 조사가 진행 중이라 공격 시나리오만 가능한 상태"라고 덧붙였다.

SK인포섹은 최근 22종의 오픈소스 소프트웨어 보안 가이드북을 무료 배포한 데 이어 하반기에는 10종을 추가로 제작·배포할 계획이다.

저작권자 © 재경일보 무단전재 및 재배포 금지

관련 기사

금융당국 “코인 레버리지 투자 경계” 경고

금융당국 “코인 레버리지 투자 경계” 경고

금융당국이 최근 가상자산 시장에서 빠르게 확산되고 있는 레버리지 기반 코인 투자에 대해 강력한 경고를 내놨다. 특히 파생성 상품 성격을 띤 고위험 코인 대여 서비스가 청년층과 소액 투자자에게 부정적 영향을 줄 수 있다는 점이 우려의 핵심이다. 30일 금융위원회는 복수의 국내 주요 가상자산거래소들을 대상으로 레버리지 상품 관련 실태조사에 착수했으며, 내부 심사 기준과 마케팅 방식을 집중 점검하고 있다고 밝혔다.

[금융진단] 비트코인 12만 달러 돌파…‘디지털 금’ 랠리 지속되나

[금융진단] 비트코인 12만 달러 돌파…‘디지털 금’ 랠리 지속되나

대표 가상자산 비트코인이 12일(현지시간) 장중 12만 달러를 돌파하며 사상 최고가를 기록했다. 글로벌 관세 리스크와 인플레이션 우려가 커지는 가운데, 비트코인이 금과 채권을 대체하는 ‘디지털 안전자산’으로 주목받고 있다는 해석이 나온다.

[금융진단] 비트코인 11만2000달러 돌파…ETF 순매수 속 ‘디지털 금’ 위상 격상

[금융진단] 비트코인 11만2000달러 돌파…ETF 순매수 속 ‘디지털 금’ 위상 격상

대표 가상자산 비트코인 가격이 9일(현지시간) 11만2000달러를 돌파하며 사상 최고치를 새로 썼다. 이는 연초 4만달러대에서 약 3배 가까이 상승한 수치로, 올해 4월 반감기(Halving) 이후 본격적인 상승 국면에 진입했다는 평가가 나온다. 시장에서는 비트코인 현물 ETF(상장지수펀드)로의 기관 자금 유입, 그리고 글로벌 투자자들의 대체 자산 선호 확대가 이번 랠리의 배경으로 분석된다.

[금융진단] 이란·이스라엘 휴전에 비트코인 반등…11만달러 돌파 가능할까

[금융진단] 이란·이스라엘 휴전에 비트코인 반등…11만달러 돌파 가능할까

24일(현지시간) 비트코인 가격이 이란과 이스라엘 간 휴전 소식에 반등했다. 지정학적 긴장이 완화되자 위험자산 선호 심리가 되살아나면서 한때 10만8천달러를 회복했다. 시장에서는 11만달러 돌파 가능성을 두고 기대와 경계가 교차한다.

비트코인, 4개월 만에 최고치…ETF 자금 유입에 11만달러 눈앞

비트코인, 4개월 만에 최고치…ETF 자금 유입에 11만달러 눈앞

비트코인이 4개월 만에 최고치를 다시 쓰며 사상 첫 11만달러 돌파를 눈앞에 두고 있다. 미국의 규제 변화와 기관 자금 유입이 맞물리면서 시장 전반에 상승 기대감이 확산되고 있다.

코인베이스 해킹 당해…주가 7.2% 급락

코인베이스 해킹 당해…주가 7.2% 급락

미국 최대 가상화폐 거래소 코인베이스가 해킹당한 사실이 드러났다. 코인베이스는 15일(현지시간) 미 규제 당국에 제출한 보고서에서 자사 시스템이 해킹당해 고객 데이터가 도난당했다고 밝혔다. 코인베이스는 해커가 지난 11일 고객 계정에 대한 정보를 입수했다고 알려왔다며 빼내 간 데이터를 공개하지 않는 대가로 돈을 요구했다고 설명했다.

비트코인, 3개월 만에 10만달러선 회복…이더리움도 두 자릿수 급등

비트코인, 3개월 만에 10만달러선 회복…이더리움도 두 자릿수 급등

비트코인이 3개월 만에 10만달러선을 돌파하며 반등세를 이어가고 있다. 글로벌 무역 긴장 완화와 투자심리 개선이 맞물리면서 이더리움을 비롯한 주요 알트코인도 두 자릿수 급등을 기록했다.

위믹스 재상장 4개월만에 또 상폐…시세 67% 폭락

위믹스 재상장 4개월만에 또 상폐…시세 67% 폭락

국내 게임사 위메이드가 블록체인 게임 생태계를 노리고 발행한 가상화폐 위믹스(WEMIX)가 국내 거래소에서 또다시 거래지원 중지(상장폐지)됐다. 디지털자산거래소 공동협의체(DAXA)에 참여하고 있는 빗썸은 2일 공지를 통해 거래유의종목으로 지정된 위믹스(WEMIX)를 상장 폐지하기로 했다고 밝혔다.