자유 게시판

"PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기 돼 버린 PC

2024.01.22 08:31

날개잃은통딹 조회:1539 추천:2

 

황국상 기자
입력 2024. 1. 21. 18:01
타임톡 0
요약보기
음성으로 듣기
번역 설정
글씨크기 조절하기
안랩 시큐리티 대응센터, 게임핵 코인마이너 주의보
PC백신 끄는 기능 삽입, 이용자에게 백신제거 요구
게임핵 파일 사용 설명서에 윈도우디펜더 등 백신 프로그램을 제거하라는 요구가 적혀 있다. /사진=ASEC 홈페이지 캡쳐

"중요, 윈도우 디펜더 끄는 법. (컴퓨터 바이러스 탐지용) 백신을 제거해주셔야 정상적으로 실행됩니다. 핵(Hack) 실행 전 필수 파일 압축 푼 뒤 다 클릭해서 없애주세요."

사용자의 PC 등 기기를 코인 채굴기로 만드는 악성코드를 퍼트리려는 일당들이 배포한 프로그램 사용 설명서 문구다. 게임을 보다 쉽게 플레이할 수 있도록 해주는 프로그램을 일컫는 '게임핵'(Game Hack) 프로그램을 통해 코인 마이너 악성코드가 유포되고 있어 사용자들의 주의가 필요하다는 당부가 제기됐다

21일 관련 업계에 따르면 ASEC(안랩 시큐리티 대응센터)은 최근 홈페이지를 통해 XMRig 코인 마이너(채굴기)가 게임핵을 통해 유포되는 정황을 확인하고 "출처가 불분명한 자료 공유 사이트에서 다운받은 실행파일은 각별히 주의해야 한다"며 "유틸리티 및 게임 등의 프로그램은 반드시 공식 홈페이지에서 다운로드하는 것을 권장한다"고 밝혔다.

ASEC에 따르면 이같은 악성코드가 삽입된 파일은 유명 게임들의 게임핵을 배포하는 사이트를 통해 주로 유포됐다. 윈도우 디펜더(Windows Defender)나 안랩의 V3 등과 같은 백신 프로그램에 의해 악성파일이 차단되는 것을 방지하기 위해 공격자는 백신종료 방법 등을 페이지에 명시하기도 한다. 윈도우 디펜더 관리 프로그램인 'dControl.exe' 등 파일을 통해 사용자가 직접 윈도우 디펜더를 끄도록 유도하기도 한다.

지난해 1월 한글워드 프로세서 크랙버전으로 위장한 악성코드 배포 게시글. 이 파일을 내려받아 설치할 경우 이용자 PC에 악성코드가 설치된다. / 사진=ASEC 홈페이지 캡쳐

백신기능 제거로 무장해제된 사용자의 PC에는 악성코드가 고스란히 깔린다. ASEC은 "실행된 코인 마이너는 파워쉘을 통해 윈도우 디펜더가 스캔하지 못하도록 하고 윈도우즈 MSRT(악성 소프트웨어 제거 도구)의 업데이트를 비롯해 윈도우 업데이트와 관련한 서비스 등을 제거한다"며 "또 호스트 파일을 수정해 탐지를 우회하기 위한 시도를 수행한다"고 했다.

 

"PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기 돼 버린 PC

황국상 기자
입력 2024. 1. 21. 18:01
타임톡 0
요약보기
음성으로 듣기
번역 설정
글씨크기 조절하기
안랩 시큐리티 대응센터, 게임핵 코인마이너 주의보
PC백신 끄는 기능 삽입, 이용자에게 백신제거 요구
게임핵 파일 사용 설명서에 윈도우디펜더 등 백신 프로그램을 제거하라는 요구가 적혀 있다. /사진=ASEC 홈페이지 캡쳐

"중요, 윈도우 디펜더 끄는 법. (컴퓨터 바이러스 탐지용) 백신을 제거해주셔야 정상적으로 실행됩니다. 핵(Hack) 실행 전 필수 파일 압축 푼 뒤 다 클릭해서 없애주세요."

사용자의 PC 등 기기를 코인 채굴기로 만드는 악성코드를 퍼트리려는 일당들이 배포한 프로그램 사용 설명서 문구다. 게임을 보다 쉽게 플레이할 수 있도록 해주는 프로그램을 일컫는 '게임핵'(Game Hack) 프로그램을 통해 코인 마이너 악성코드가 유포되고 있어 사용자들의 주의가 필요하다는 당부가 제기됐다.

21일 관련 업계에 따르면 ASEC(안랩 시큐리티 대응센터)은 최근 홈페이지를 통해 XMRig 코인 마이너(채굴기)가 게임핵을 통해 유포되는 정황을 확인하고 "출처가 불분명한 자료 공유 사이트에서 다운받은 실행파일은 각별히 주의해야 한다"며 "유틸리티 및 게임 등의 프로그램은 반드시 공식 홈페이지에서 다운로드하는 것을 권장한다"고 밝혔다.

ASEC에 따르면 이같은 악성코드가 삽입된 파일은 유명 게임들의 게임핵을 배포하는 사이트를 통해 주로 유포됐다. 윈도우 디펜더(Windows Defender)나 안랩의 V3 등과 같은 백신 프로그램에 의해 악성파일이 차단되는 것을 방지하기 위해 공격자는 백신종료 방법 등을 페이지에 명시하기도 한다. 윈도우 디펜더 관리 프로그램인 'dControl.exe' 등 파일을 통해 사용자가 직접 윈도우 디펜더를 끄도록 유도하기도 한다.

지난해 1월 한글워드 프로세서 크랙버전으로 위장한 악성코드 배포 게시글. 이 파일을 내려받아 설치할 경우 이용자 PC에 악성코드가 설치된다. / 사진=ASEC 홈페이지 캡쳐

백신기능 제거로 무장해제된 사용자의 PC에는 악성코드가 고스란히 깔린다. ASEC은 "실행된 코인 마이너는 파워쉘을 통해 윈도우 디펜더가 스캔하지 못하도록 하고 윈도우즈 MSRT(악성 소프트웨어 제거 도구)의 업데이트를 비롯해 윈도우 업데이트와 관련한 서비스 등을 제거한다"며 "또 호스트 파일을 수정해 탐지를 우회하기 위한 시도를 수행한다"고 했다.

실제 게임 커뮤니티에서는 해당 프로그램 때문에 PC가 망가져서 컴퓨터를 포맷하고 있다는 등 댓글이 달리기도 했다.

이같은 코인 마이너는 게임핵 외에도 정품 프로그램을 공짜로 쓰기 위한 이들을 노리는 방식으로도 유포된다. 대표적인 게 웹하드, 토렌토 등을 통해 유포되는 각종 '크랙 버전' 프로그램들이다. 크랙(Crack) 프로그램이란 정품 소프트웨어의 복사나 무단 배포 등을 방지하는 기능을 해제하는 프로그램 또는 이 프로그램을 통해 해제된 버전의 소프트웨어를 일컫는다.

지난해 1월 ASEC는 웹하드에서 한글워드 프로세서 크랙버전에서 악성코드를 탐지해 이용자들의 주의를 당부한 바 있다. 2022년 8월에는 역시 웹하드를 통해 성인 게임 또는 게임 크랙 버전 등 불법 프로그램과 함께 악성코드를 유포하는 방식이 확인됐다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
47073 ms copilot 웃기네요 [4] 이니에스타 1182 04-12
47072 자동차 타이어 [5] 자유시간 999 04-12
47071 스마트폰 오류 [2] 양치기영감 709 04-12
47070 한글화 부탁드립니다. [1] Security_Z 917 04-11
47069 오늘 임시 공휴일인데 뭔가 수상합니다. [1] 타나 1899 04-10
47068 카조님 WindowsXPE 빌드 145 [1] 바람낙엽 1279 04-10
47067 나사의 LRO가 찍은 달 탐사선 다누리 모습 asklee 804 04-10
47066 이거 hd모니터인지요? [10] nissan 843 04-09
47065 미국 나사의 공식 개기 일식 녹화 중계 그외 중계 모음 asklee 393 04-09
47064 곡명 알 수 있을까요? [4] 삼사일언 536 04-09
47063 갤럭시워치 액정 박살 [4] 긍지버림 804 04-09
47062 Windows 11 버전 24H2 (OS 빌드 26100.1) 디스크 삭제하지 ... [11] suk 1699 04-08
47061 24h2 설치시 기존 파티션 다 날려야 되네요 [2] MSTSC 1008 04-08
47060 프로그램 사용에 관한 질문 좀 하겠습니다 재선 266 04-08
47059 윈PE에서 실행되는 포터블 캐드 혹시 구할 수 있을까요? [2] 난독증 516 04-08
47058 대한민국 425 SAR 스파이 위성 발사 성공 [2] asklee 462 04-08
47057 Adobe Media Encoder 2024 인증? [2] magoo 586 04-08
47056 겔럭시 유저가 중고 아이폰으로 변경하면...... [7] 아브라함 540 04-08
47055 제 블로그에 90~00년대 MS 소프트웨어를 올렸습니다 [3] Niconii 712 04-08
47054 주 4일제가 극락인 이유 [4] FINAL 1058 04-07
XE1.11.6 Layout1.4.8