• 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite Blog
영업팀에 문의
  • 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
홈  /  Malware  / 브라우저 내에서 크립토재킹이 본격화되었습니다!
브라우저 내에서 크립토재킹이 본격화되었습니다!
23 일월 2018

브라우저 내에서 크립토재킹이 본격화되었습니다!

Written by 프라샨트 카담
프라샨트 카담
Malware
5
공유

비트코인과 같은 암호화폐 모네로, 에테 리움, 라이트코인,   테오 에있다 가득 찬 그네. 그리고 그들은 기하급수적으로 증가했습니다 cryptocurrency mining (또는 암호화는채광) 활동. 이전에, 암호화는채광 강력하고 전용적인 채굴 하드웨어를 사용하거나 분산 컴퓨팅을 활용하여 수행되었습니다. 전에, 전체 프로세스가 필요합니다 a 많은 계산. 그러나, 채굴 추세에 눈에 띄는 변화가 있었습니다.. 이제 웹 b조정 선수들이 참여하고 있습니다 암호화는채광 브라우저 마이닝에 사용되는 컴퓨팅 파워가 증가함에 따라 활동이 증가하고 있습니다. 하드웨어 마이닝에 필요한 것보다 훨씬 적습니다.. 사용 웹 암호화폐를 채굴하는 브라우저를 다음과 같이 부릅니다. 브라우저 내 Cryptojacking. 

Quick Heal Security Labs는 Coinhive 브라우저 마이닝 서비스를 통해 손상된 몇몇 인기 웹사이트를 발견했습니다.

 Coinhive?

Coinhive는 'Monero' 블록체인을 위한 Javascript 마이너를 제공하는 브라우저 마이닝 서비스입니다. 웹사이트에 쉽게 삽입할 수 있습니다. 사용자가 Coinhive가 주입된 웹사이트에 접속하면, 채굴 서비스가 웹 브라우저에서 실행되어 Monero XMR을 채굴하기 시작합니다..

많은 기업들이 이 브라우저 채굴 서비스를 이용하는 것으로 추정됩니다. 웹사이트에 자바스크립트 코드를 통합하여 방문자의 CPU 시간과 에너지를 소모하여 XMR(모네로)을 채굴하고 코인하이브(Coinhive)를 획득하는 방식입니다. 코인하이브는 채굴된 가치의 일정 비율을 웹사이트 소유자에게 지급합니다.

우리의 분석

Quick Heal Security Labs에서는 유명 토렌트 검색 엔진인 Pirate Bay의 프록시 서비스 중 하나에 Coinhive 마이너 서비스가 삽입된 것을 발견했습니다. 아래 그림 1은 Pirate Bay 웹페이지에 삽입된 콘텐츠를 보여줍니다.

그림 1. Pirate Bay 웹사이트의 Fiddler 세션 스크린샷
그림 1. Pirate Bay 웹사이트의 Fiddler 세션 스크린샷

Coinhive 공식 정보에 따르면, 'OT1CIcpkIOCO7yVMxcJiqmSWoDWOri06'은 사용자 사이트 키이며, 스로틀은 CPU 사용량을 제한하는 데 사용됩니다. 스로틀 수준은 다음과 같습니다.

스로틀: 0 – CPU 사용 제한 100개%

스로틀: 0.3 – CPU 사용량 제한을 80%로 설정

조절판: 0.5 – CPU 사용량 제한을 50%-70으로 설정%

Pirate Bay 웹사이트에 접속한 후 CoinHive.min.js가 실행되어 채굴을 시작했습니다. CPU 사용량이 정의된 제한 수준에 도달했습니다. 일부 웹사이트에서는 사용량이 0.5로 정의되어 특정 브라우저 인스턴스가 연산량의 50%~70%를 차지합니다. 그림 2는 Pirate Bay 웹사이트 접속 후 관찰된 브라우저 및 전체 시스템의 CPU 사용량을 보여줍니다.

그림 2. Pirate Bay 접속 후 CPU 사용량
그림 2. Pirate Bay 접속 후 CPU 사용량

'CoinHive.min.js' 파일에서 관찰되는 또 다른 중요한 사항은 다음과 같습니다. 전에, 사용 WebAssembly. 그것은 특별히 실행됩니다 웹 브라우저. 비슷합니다 에 저수준 어셈블리-like 언어가 실행됩니다 마이닝 기능 구현에 웹 어셈블리를 사용하는 주요 요인은 네이티브에 가까운 성능입니다. 

그림 3. WebAssembly 모듈 통합
그림 3. WebAssembly 모듈 통합

WebAssembly는 다음을 사용합니다. CryptonightWASMWrapper 해시를 생성하는 웹 어셈블리 해시 함수입니다. 임의 크기의 데이터를 고정 크기의 데이터에 매핑하고 난수 함수와 유사하게 동작하는 효율적으로 계산 가능한 함수입니다.

이 채굴 활동은 악의적인 행위는 아니지만, 시스템 소유자의 승인 없이 실행되고 CPU 전력을 소모하여 시스템 성능을 저하시킵니다. 이는 사용자에게 불편을 주고 업무에 상당한 지장을 초래합니다.

시크라이트 d발화

  • Seqrite는 이러한 브라우저 내 Cryptojacking 공격을 감지하기 위한 일반적인 탐지 기능을 출시했습니다.
  • 이러한 일반적인 감지 기능은 당사 제품의 여러 보안 계층에 걸쳐 적용됩니다.

탐지 s문신
Seqrite가 감지된 Coinhive 채굴 활동을 성공적으로 차단했습니다. 아래는 지난 몇 주 동안 관찰된 추세입니다.

그림 4. Quick Heal Security Labs에서 관찰된 탐지 추세
그림 4. Quick Heal Security Labs에서 관찰된 탐지 추세

브라우저 내 마이닝은 웹사이트 소유자와 마이닝 서비스 제공업체 모두에게 수익을 창출하는 매우 쉬운 방법입니다. Coinhive와 마찬가지로 JSEcoin, MineMyTraffic, CryptoLoot, CoinNebula와 같은 다른 서비스 제공업체들도 이 활동에 참여하고 있습니다. 브라우저 내 마이닝은 악의적인 활동은 아니지만, 무단 마이닝과 과도한 CPU 사용은 허용되어서는 안 됩니다. 또한, 인기 웹사이트 하나가 해킹당하면 여러 사용자에게 피해를 줄 수 있습니다.

악성코드 제작자는 이러한 채굴 서비스를 악의적인 목적으로 이용하고 있습니다. 사용자 여러분께서는 의심스러운 웹사이트 접속을 자제하고, 시스템이 이러한 채굴 활동에 악용되지 않도록 백신 프로그램을 최신 상태로 유지하시기 바랍니다.

참고자료

https://www.seqrite.com/blog/massive-campaign-delivering-monero-miner-via-compromised-websites/ 
https://www.seqrite.com/blog/beware-of-fake-cryptocurrency-mining-apps-a-report-by-quick-heal-security-labs/

주제 전문가
프라샨트 카담 | 퀵힐 보안 랩

 이전 포스트엔드포인트 보안: 적합한 엔드포인트를 선택하기 전에 고려해야 할 사항
다음 포스트  사이버보안 프로그램을 감사하기에 가장 적절한 시기는 언제일까요?
프라샨트 카담

프라샨트 카담 소개

프라샨트 카담은 Quick Heal Security Labs의 HIPS(호스트 기반 침입 방지 시스템) 팀 소속입니다. 그는 다양한 보안 취약점을 연구해 왔습니다.

Prashant Kadam의 기사 »

관련 게시물

  • 맬웨어 캠페인은 SVG, 이메일 첨부 파일 및 CDN을 활용하여 BAT 스크립트를 통해 XWorm 및 Remcos를 제거합니다.

    2025 년 9 월 11 일
  • SVC의 새로운 스틸러가 등장하다

    2025 년 3 월 21 일
  • Operation Oxidový: 정교한 악성코드 캠페인이 NATO 테마 미끼를 사용하여 체코 공무원을 표적으로 삼다

    2024 년 8 월 28 일
추천 작가
  • 시크라이트
    시크라이트

    Seqrite는 선도적인 기업용 사이버 보안 솔루션 제공업체입니다.

    더 읽기 ..
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    더 읽기 ..
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    더 읽기 ..
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    더 읽기 ..
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (336) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (50) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) 데이터 프라이버시 (15) 데이터 보호 (32) 데이터 보안 (17) DLP (50) DPDP (14) 디피디파 (16) 암호화 (16) 엔드 포인트 보안 (110) 엔터프라이즈 보안 (18) 공적 (13) GDPR (13) 악성 코드 (76) 악성 코드 분석 (13) 악성 코드 공격 (23) 맬웨어 공격 (12) MDM (27) Microsoft (15) 네트워크 보안 (25) 패치 관리 (12) 피싱 (30) 랜섬 (69) 중매 공격 (30) ransomware 공격 (30) 중매 보호 (14) 시크라이트 (41) Seqrite 암호화 (27) 시크라이트 EPS (33) Seqrite 서비스 (16) 그래프 기반 사이버 위협 인텔리전스 (14) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 보기

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 모바일 장치 관리
  • BYOD
  • 확장 된 탐지 및 대응
  • 제로 트러스트 네트워크 액세스
  • 데이터 개인 정보
  • 온프레미스
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 데이터 개인 정보
  • 플랫폼
  • 악성코드 분석 플랫폼
  • 마이크로 비즈니스
  • SOHO 토탈 에디션
  • 서비스
  • 위협 인텔
  • 디지털 위험 보호 서비스(DRPS)
  • 랜섬웨어 복구 서비스(RRaaS)
  • DPDP 준수
  • 관리되는 탐지 및 대응
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 데이터 개인 정보 보호 이해
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
문의하기
  • 등록 사무소
  • 가장 가까운 사무실
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
브랜드 소개
  • Seqrite 소개
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관