tag
malware
이 태그가 달린 문서 2건
2026-07-07
코인체크 NEM 유출 사건(2018) — 약 5,800억 원이 도난당한 원인과 키 관리 방어
진입은 직원을 노린 스피어 피싱/악성코드로 보고되었고, 거기서 핫월렛(인터넷 연결)의 개인키가 탈취되어 약 5억 2,300만 XEM(당시 약 5,800억 원)이 한 번에 부정 송금되었습니다. 핵심은 거액을 즉시 움직일 수 있는 '뜨거운' 상태로 다중서명 없이 두었다는 것 — 단 하나의 키 유출로 전액이 움직였습니다. 여러분의 환경에서는 중요한 키·비밀을 오프라인/전용 금고에 모으고, 핫은 최소화하며, 단일 장애점을 만들지 않고, 비정상적인 대량 조작을 탐지·정지할 수 있게 대비하세요.
2026-07-02
악성코드란 — 종류, 감염 경로, 그리고 기본 방어
악성코드(Malicious Software)는 기기나 데이터에 해를 끼칠 목적으로 만들어진 악성 소프트웨어의 총칭입니다. 바이러스·웜·트로이 목마·랜섬웨어·스파이웨어·봇은 모두 그 일부입니다. 종류마다 겉모습은 달라도 방어는 공통된 세 층 — 진입을 막고(업데이트·의심스러운 첨부/매크로를 열지 않기·MFA), 탐지하고(EDR·안티바이러스), 되돌릴 수 있게 하기(백업)입니다. 종류를 외우기보다 이 보편 원칙을 굳히는 것이 본질입니다.