빗썸, AI 프로그램 악성코드 대응 수칙 제시
핵심 요약
빗썸이 AI 공급망 공격을 막기 위한 정보보호 가이드를 공개했다. 공식 설치 경로와 제작사 이름을 확인하고 운영체제와 백신을 최신 상태로 유지해야 한다. 감염이 의심되면 네트워크를 차단한 뒤 계정을 보호하고 관련 기관에 신고해야 한다.
빗썸이 13일 8월 정보보호 캠페인의 하나로 인공지능 프로그램을 매개로 한 공급망 공격 예방 가이드를 내놨다. 가이드에는 프로그램 설치 전 확인해야 할 보안 수칙과 악성코드가 포함된 프로그램을 실행했을 때 취해야 할 대응 절차, 피해가 의심되는 상황에서 이용할 신고 기관이 담겼다.
핵심 예방책은 프로그램과 애플리케이션을 공식 경로에서 설치하고, 악성 패키지를 가려낼 수 있도록 제작사의 공식 이름을 확인하는 것이다. 운영체제와 백신 프로그램도 최신 상태로 유지해야 한다. 감염 의심 프로그램을 실행했다면 와이파이와 모바일 데이터 등 네트워크 연결을 즉시 끊고, 다른 기기를 이용해 해당 프로그램 계정에 필요한 보호 조치를 해야 한다.
공급망 공격은 소프트웨어 제작에 쓰이는 재료 단계에 악성코드를 미리 삽입하는 방식이다. AI 도구가 대중화하면서 새로 나온 프로그램을 믿고 사용하는 이용자의 심리를 악용한 공격이 늘고 있다. 오염된 재료로 만들어진 프로그램은 설치 직후 정상적으로 작동하는 것처럼 보이다가 이후 업데이트 과정에서 악성 기능을 추가해 피해를 일으킬 수 있다.
기기가 감염되면 저장된 아이디와 비밀번호, 가상자산 지갑 정보 등 주요 데이터가 빠져나가거나 외부의 원격 제어로 이어질 수 있다. 탈취된 계정 정보를 다른 서비스에서도 동일하게 사용했다면 피해 범위가 확대될 가능성도 있다. 이상 거래나 해킹 정황이 발견되면 빗썸 투자자보호센터와 한국인터넷진흥원, 경찰청에 신고해야 한다. 빗썸은 정기적인 정보보호 활동을 통해 최신 해킹 수법과 대응책을 계속 공유할 계획이다.