경제

빗썸 “AI 공급망 공격 주의”…가상자산 지갑 정보도 노린다

조윤정 기자

[사진=빗썸]

[디지털데일리 조윤정기자] 빗썸이 인공지능(AI) 확산과 함께 새로운 보안 위협으로 떠오른 ‘AI 공급망 공격’에 대한 예방 가이드를 공개했다. 악성코드에 감염될 경우 아이디와 비밀번호는 물론 가상자산 지갑 정보까지 탈취될 수 있어 이용자들의 주의가 필요하다는 설명이다.

13일 빗썸에 따르면 8월 정보보호 캠페인의 하나로 AI 공급망 공격의 주요 사례와 대응 방법을 담은 예방 가이드를 마련했다.

공급망 공격은 완성된 프로그램을 직접 해킹하는 대신 소프트웨어를 만드는 과정에서 사용되는 프로그램이나 패키지 등에 미리 악성코드를 심어두는 수법이다.

이렇게 만들어진 프로그램은 처음 설치했을 때 정상적으로 작동하는 것처럼 보일 수 있다. 이후 업데이트 과정 등을 통해 악성 기능이 작동하면서 이용자 정보를 빼내는 방식이다.

특히 감염된 기기에 저장된 아이디와 비밀번호, 가상자산 지갑 정보 등 주요 데이터가 탈취될 수 있다. 공격자가 기기를 원격으로 제어하는 피해로도 이어질 수 있다.

빗썸은 피해를 예방하기 위한 ‘3대 보안 체크포인트’도 제시했다.

우선 프로그램과 애플리케이션은 신뢰할 수 있는 공식 경로에서 설치해야 한다. 정상 프로그램으로 위장한 악성 패키지를 피하려면 제작사의 공식 명칭을 확인하고, 운영체제와 백신 프로그램도 항상 최신 상태로 유지해야 한다.

이미 악성코드가 포함된 것으로 의심되는 프로그램을 실행했다면 즉시 인터넷 연결부터 끊어야 한다. 와이파이(Wi-Fi)와 모바일 데이터를 포함한 모든 네트워크 연결을 차단해 추가적인 정보 유출 가능성을 막는 방식이다.

이후 감염되지 않은 다른 기기를 이용해 빗썸을 비롯해 같은 계정 정보를 사용하는 서비스의 계정 보호 조치를 해야 한다. 이상 거래나 해킹 피해가 의심될 경우 빗썸 투자자보호센터나 한국인터넷진흥원, 경찰청 등에 신고해야 한다.

빗썸 관계자는 “AI 기술 발전에 발맞춰 새로 등장하는 보안 위협에 선제적으로 대응하기 위해 이번 캠페인을 준비했다”며 “매월 정기적인 정보보호 활동을 통해 최신 해킹 수법과 대응책을 공유하고 안전한 가상자산 투자 환경을 조성하겠다”고 말했다.

조윤정 기자
y.jo@ddaily.co.kr
기자의 전체기사 보기 기자의 전체기사 보기
디지털데일리가 직접 편집한 뉴스 채널