스팀 포럼, 암호화폐 채굴기 설치하는 악성코드 주의

/ 2
게임메카 / 제휴처 통합 2,080 View 게임메카 내부 클릭수에 게임메카 뉴스를 송고 받는 제휴처 노출수를 더한 값입니다. SNS 통합 117 View 게임메카 트위터(@game_meca)와 페이스북(@게임메카)의 노출수를 더한 값입니다.
스팀 포럼에서 기술 지원을 가장해 암호화폐 채굴기를 설치하는 악성코드가 유포되고 있다. 이용자가 직접 관리자 권한으로 명령어를 입력하게 유도하는 클릭픽스 기법을 사용해 보안 검사를 우회한다. 피해를 막으려면 출처가 불분명한 명령어를 터미널에 붙여 넣는 행위를 절대 금해야 한다
스팀에서 유저들이 질문을 남기는 포럼 (사진출처: 스팀 페이지)
▲ 스팀에서 유저들이 질문을 남기는 포럼 (사진출처: 스팀 페이지)

많은 게이머들이 정보를 얻거나 발생한 오류를 해결하기 위해 스팀 커뮤니티를 찾는다. 그런 스팀 커뮤니티인 포럼에 기술 지원을 가장해 암호화폐 채굴기를 강제로 설치하는 악성코드를 유포하는 공격이 지속적으로 보고되어 주의가 요구된다.
 
게이머들이 스팀에서 포럼을 방문하는 가장 큰 이유는 게임에 발생한 문제를 해결하기 위함이다. 스팀 포럼에 질문 글을 게재하면 개발자나 다른 유저가 직접 해결책을 알려주곤 한다. 하지만 이런 유저들을 노린 해킹 피해가 이어지고 있다. 게임 오류나 시스템 문제 해결책을 찾는 이용자에게 관리자 권한으로 직접 명령어를 입력하도록 유도하는 방식이다.

공격자는 스팀 토론 게시판에 올라온 기술적 문제나 게임 튕김 현상 등에 대해서 문의하는 글에 접근해 해결책을 제시하는 척하며 답글을 작성한다. 답글에는 관리자 권한으로 명령 프롬프트(파워셸)를 실행한 뒤, 제시된 특정 명령어를 입력하라고 지시한다. 이용자가 해당 명령어를 직접 입력하면, 암호화폐 채굴 프로그램 실행 파일이 다운로드되어 실행된다. 사용자가 스스로 명령어를 입력하게 만들기에 PC 보안 검사도 우회한다. 

특히 해당 악성 명령어는 윈도우 최적화 유틸리티를 위장한 화면을 띄운다. 의심을 피하기 위해 드라이버 업데이트, 데이터 조각 모음, 휴지통 비우기 등 작업이 진행 중이라는 가짜 안내 메시지를 1.5초에서 8초 간격으로 무작위 출력하는 경우도 있다. 관리자 권한이 없을 경우 권한을 요구하는 오류 메시지를 표시하고 종료하며, 이후 관리자 권한이 부여되면 방화벽 탐지 예외 폴더에 채굴 프로그램을 설치하고 PC를 켤 때마다 자동으로 시작되도록 만든다.

이렇게 이용자가 직접 악성 명령어를 복사하고 실행하게 만드는 사회공학적 해킹 기법은 '클릭픽스'로 불린다. 해당 악성코드에 감염된 유저라면 PC를 포맷하는 것이 권장된다. 클릭픽스를 피하기 위해서는 파워셸, 명령 프롬프트, 터미널에 직접 코드를 붙여 넣고 실행하라는 요구는 따르지 않아야 한다.
이 기사가 마음에 드셨다면 공유해 주세요
에 달린 기사 '댓글 ' 입니다.
게임잡지
2005년 3월호
2005년 2월호
2004년 12월호
2004년 11월호
2004년 10월호
게임일정
2026
07