자유 게시판

"PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기 돼 버린 PC

2024.01.22 08:31

날개잃은통딹 조회:1545 추천:2

 

황국상 기자
입력 2024. 1. 21. 18:01
타임톡 0
요약보기
음성으로 듣기
번역 설정
글씨크기 조절하기
안랩 시큐리티 대응센터, 게임핵 코인마이너 주의보
PC백신 끄는 기능 삽입, 이용자에게 백신제거 요구
게임핵 파일 사용 설명서에 윈도우디펜더 등 백신 프로그램을 제거하라는 요구가 적혀 있다. /사진=ASEC 홈페이지 캡쳐

"중요, 윈도우 디펜더 끄는 법. (컴퓨터 바이러스 탐지용) 백신을 제거해주셔야 정상적으로 실행됩니다. 핵(Hack) 실행 전 필수 파일 압축 푼 뒤 다 클릭해서 없애주세요."

사용자의 PC 등 기기를 코인 채굴기로 만드는 악성코드를 퍼트리려는 일당들이 배포한 프로그램 사용 설명서 문구다. 게임을 보다 쉽게 플레이할 수 있도록 해주는 프로그램을 일컫는 '게임핵'(Game Hack) 프로그램을 통해 코인 마이너 악성코드가 유포되고 있어 사용자들의 주의가 필요하다는 당부가 제기됐다

21일 관련 업계에 따르면 ASEC(안랩 시큐리티 대응센터)은 최근 홈페이지를 통해 XMRig 코인 마이너(채굴기)가 게임핵을 통해 유포되는 정황을 확인하고 "출처가 불분명한 자료 공유 사이트에서 다운받은 실행파일은 각별히 주의해야 한다"며 "유틸리티 및 게임 등의 프로그램은 반드시 공식 홈페이지에서 다운로드하는 것을 권장한다"고 밝혔다.

ASEC에 따르면 이같은 악성코드가 삽입된 파일은 유명 게임들의 게임핵을 배포하는 사이트를 통해 주로 유포됐다. 윈도우 디펜더(Windows Defender)나 안랩의 V3 등과 같은 백신 프로그램에 의해 악성파일이 차단되는 것을 방지하기 위해 공격자는 백신종료 방법 등을 페이지에 명시하기도 한다. 윈도우 디펜더 관리 프로그램인 'dControl.exe' 등 파일을 통해 사용자가 직접 윈도우 디펜더를 끄도록 유도하기도 한다.

지난해 1월 한글워드 프로세서 크랙버전으로 위장한 악성코드 배포 게시글. 이 파일을 내려받아 설치할 경우 이용자 PC에 악성코드가 설치된다. / 사진=ASEC 홈페이지 캡쳐

백신기능 제거로 무장해제된 사용자의 PC에는 악성코드가 고스란히 깔린다. ASEC은 "실행된 코인 마이너는 파워쉘을 통해 윈도우 디펜더가 스캔하지 못하도록 하고 윈도우즈 MSRT(악성 소프트웨어 제거 도구)의 업데이트를 비롯해 윈도우 업데이트와 관련한 서비스 등을 제거한다"며 "또 호스트 파일을 수정해 탐지를 우회하기 위한 시도를 수행한다"고 했다.

 

"PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기 돼 버린 PC

황국상 기자
입력 2024. 1. 21. 18:01
타임톡 0
요약보기
음성으로 듣기
번역 설정
글씨크기 조절하기
안랩 시큐리티 대응센터, 게임핵 코인마이너 주의보
PC백신 끄는 기능 삽입, 이용자에게 백신제거 요구
게임핵 파일 사용 설명서에 윈도우디펜더 등 백신 프로그램을 제거하라는 요구가 적혀 있다. /사진=ASEC 홈페이지 캡쳐

"중요, 윈도우 디펜더 끄는 법. (컴퓨터 바이러스 탐지용) 백신을 제거해주셔야 정상적으로 실행됩니다. 핵(Hack) 실행 전 필수 파일 압축 푼 뒤 다 클릭해서 없애주세요."

사용자의 PC 등 기기를 코인 채굴기로 만드는 악성코드를 퍼트리려는 일당들이 배포한 프로그램 사용 설명서 문구다. 게임을 보다 쉽게 플레이할 수 있도록 해주는 프로그램을 일컫는 '게임핵'(Game Hack) 프로그램을 통해 코인 마이너 악성코드가 유포되고 있어 사용자들의 주의가 필요하다는 당부가 제기됐다.

21일 관련 업계에 따르면 ASEC(안랩 시큐리티 대응센터)은 최근 홈페이지를 통해 XMRig 코인 마이너(채굴기)가 게임핵을 통해 유포되는 정황을 확인하고 "출처가 불분명한 자료 공유 사이트에서 다운받은 실행파일은 각별히 주의해야 한다"며 "유틸리티 및 게임 등의 프로그램은 반드시 공식 홈페이지에서 다운로드하는 것을 권장한다"고 밝혔다.

ASEC에 따르면 이같은 악성코드가 삽입된 파일은 유명 게임들의 게임핵을 배포하는 사이트를 통해 주로 유포됐다. 윈도우 디펜더(Windows Defender)나 안랩의 V3 등과 같은 백신 프로그램에 의해 악성파일이 차단되는 것을 방지하기 위해 공격자는 백신종료 방법 등을 페이지에 명시하기도 한다. 윈도우 디펜더 관리 프로그램인 'dControl.exe' 등 파일을 통해 사용자가 직접 윈도우 디펜더를 끄도록 유도하기도 한다.

지난해 1월 한글워드 프로세서 크랙버전으로 위장한 악성코드 배포 게시글. 이 파일을 내려받아 설치할 경우 이용자 PC에 악성코드가 설치된다. / 사진=ASEC 홈페이지 캡쳐

백신기능 제거로 무장해제된 사용자의 PC에는 악성코드가 고스란히 깔린다. ASEC은 "실행된 코인 마이너는 파워쉘을 통해 윈도우 디펜더가 스캔하지 못하도록 하고 윈도우즈 MSRT(악성 소프트웨어 제거 도구)의 업데이트를 비롯해 윈도우 업데이트와 관련한 서비스 등을 제거한다"며 "또 호스트 파일을 수정해 탐지를 우회하기 위한 시도를 수행한다"고 했다.

실제 게임 커뮤니티에서는 해당 프로그램 때문에 PC가 망가져서 컴퓨터를 포맷하고 있다는 등 댓글이 달리기도 했다.

이같은 코인 마이너는 게임핵 외에도 정품 프로그램을 공짜로 쓰기 위한 이들을 노리는 방식으로도 유포된다. 대표적인 게 웹하드, 토렌토 등을 통해 유포되는 각종 '크랙 버전' 프로그램들이다. 크랙(Crack) 프로그램이란 정품 소프트웨어의 복사나 무단 배포 등을 방지하는 기능을 해제하는 프로그램 또는 이 프로그램을 통해 해제된 버전의 소프트웨어를 일컫는다.

지난해 1월 ASEC는 웹하드에서 한글워드 프로세서 크랙버전에서 악성코드를 탐지해 이용자들의 주의를 당부한 바 있다. 2022년 8월에는 역시 웹하드를 통해 성인 게임 또는 게임 크랙 버전 등 불법 프로그램과 함께 악성코드를 유포하는 방식이 확인됐다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
46742 [기사내용 옮김]“아내에게 전화했는데 다른 사람이 받았다”... [1] 사이버초보 831 01-25
46741 매일 아침 날씨볼때 챙기는거 긍지버림 432 01-25
46740 Bios 인터페이스가 청색바탕에 노란글씨라도 uefi일 수 있네요 [1] ton3d 430 01-24
46739 WinNTsetup으로 윈도우 새롭게 설치시 유의점 [5] ton3d 860 01-24
46738 DISKPART 의 불친절함 [5] ton3d 666 01-24
46737 오늘도 소소하게 페이 적립 [1] 소녀시대 258 01-24
46736 나의 바탕화면 & 나의 애장품 뽐뿌^_^.;' [9] ★BOSS★ 830 01-24
46735 첨부된 노래 아시는 분 부탁합니다 [6] 야생마님 632 01-24
46734 창문에 결로 현상이 나타 납니다.. [3] 테츠로 798 01-24
46733 아이폰 유저인데 갤럭시S24 넘어갈까 고민이네요,,, [12] 서랍 1201 01-23
46732 케이스를 교환을 했습니다만 복구시디 862 01-23
46731 타지키스탄 vs 레바논 소소생 519 01-23
46730 오늘도 소소하게 페이 적립 [2] 소녀시대 420 01-23
46729 쌩라면 중독 [19] 긍지버림 1059 01-23
46728 우리 집 거실 근황 [3] 복두꺼비 1303 01-22
46727 저가 노트북으로 생기는 USB 관련 문제 [4] ton3d 684 01-22
46726 네이버 페이 24원 적립 [2] 소녀시대 525 01-22
46725 시놀로지에서 도메인 변경과 이메일 만들어 보내기 [3] 아프리카태 283 01-22
» "PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기... [5] 날개잃은통 1545 01-22
46723 LDPlayer 테스트 [6] 날개잃은통 667 01-22
XE1.11.6 Layout1.4.8