AI 프로그램 노린 악성코드 확산…빗썸 예방수칙 공개
핵심 요약
빗썸이 AI 공급망 공격의 위험과 예방 방법을 담은 8월 정보보호 가이드를 공개했다. 공식 설치 경로와 제작사 이름을 확인하고 운영체제와 백신을 최신 상태로 유지해야 한다. 감염이 의심되면 네트워크를 차단한 뒤 안전한 기기에서 계정을 보호하고 관련 기관에 신고해야 한다.
국내 가상자산 거래소 빗썸이 13일 8월 정보보호 캠페인을 통해 ‘AI 공급망 공격’ 예방 가이드를 공개했다. 이 공격은 완성된 프로그램을 직접 해킹하지 않고 소프트웨어 제작에 쓰이는 패키지 등 재료 단계에 악성코드를 심는 수법이다. 빗썸은 AI 도구의 대중화와 함께 새 프로그램에 대한 사용자 신뢰를 악용하는 공격이 늘고 있어 각별한 주의가 필요하다고 안내했다.
오염된 재료로 만들어진 프로그램은 설치 직후 정상적으로 작동하다가 이후 업데이트 과정에서 악성 기능을 추가할 수 있다. 감염되면 기기에 저장된 아이디와 비밀번호, 가상자산 지갑 정보 등 주요 데이터가 빠져나가거나 기기가 원격 제어될 가능성이 있다. 동일한 계정 정보를 여러 서비스에서 사용했다면 탈취된 정보로 인한 피해가 다른 서비스까지 이어질 수 있다.
빗썸은 이용자 자산 보호를 위한 3대 보안 체크포인트로 공식 경로를 통한 프로그램·앱 설치, 제작사의 정확한 공식 이름 확인, 운영체제와 백신 프로그램의 최신 상태 유지를 제시했다. 정상적인 프로그램 재료로 위장한 악성 패키지를 걸러내려면 배포 주체의 명칭을 세밀하게 살펴야 한다. 업데이트를 꾸준히 적용하고 기기에서 나타나는 이상 징후를 점검하는 것도 예방 수칙에 포함됐다.
악성코드가 포함된 프로그램을 이미 실행했다면 와이파이와 모바일 데이터를 포함한 모든 네트워크 연결을 즉시 끊어 추가 피해를 막아야 한다. 이어 안전한 다른 기기에서 빗썸과 같은 계정 정보를 쓰는 프로그램의 계정 보호 조치를 진행해야 한다. 이상 거래나 해킹 피해가 의심될 때는 빗썸 투자자보호센터와 한국인터넷진흥원, 경찰청 등에 신고할 수 있다. 빗썸은 매월 정보보호 활동을 이어가며 최신 해킹 수법과 대응책을 공유할 계획이다.