"PC백신 끄세요"…게임 쉽게 하려다 코인 채굴기 돼 버린 PC > IT/과학기사 | it/science

본문 바로가기
사이트 내 전체검색

IT/과학기사 | it/science

"PC백신 끄세요"…게임 쉽게 하려다 코인 채굴기 돼 버린 PC

페이지 정보

profile_image
작성자 수집기
댓글 0건 조회 328회 작성일 24-01-21 18:01

본문

뉴스 기사
안랩 시큐리티 대응센터, 게임핵 코인마이너 주의보
PC백신 끄는 기능 삽입, 이용자에게 백신제거 요구

본문이미지
게임핵 파일 사용 설명서에 윈도우디펜더 등 백신 프로그램을 제거하라는 요구가 적혀 있다. /사진=ASEC 홈페이지 캡쳐
"중요, 윈도우 디펜더 끄는 법. 컴퓨터 바이러스 탐지용 백신을 제거해주셔야 정상적으로 실행됩니다. 핵Hack 실행 전 필수 파일 압축 푼 뒤 다 클릭해서 없애주세요."

사용자의 PC 등 기기를 코인 채굴기로 만드는 악성코드를 퍼트리려는 일당들이 배포한 프로그램 사용 설명서 문구다. 게임을 보다 쉽게 플레이할 수 있도록 해주는 프로그램을 일컫는 게임핵Game Hack 프로그램을 통해 코인 마이너 악성코드가 유포되고 있어 사용자들의 주의가 필요하다는 당부가 제기됐다.

21일 관련 업계에 따르면 ASEC안랩 시큐리티 대응센터은 최근 홈페이지를 통해 XMRig 코인 마이너채굴기가 게임핵을 통해 유포되는 정황을 확인하고 "출처가 불분명한 자료 공유 사이트에서 다운받은 실행파일은 각별히 주의해야 한다"며 "유틸리티 및 게임 등의 프로그램은 반드시 공식 홈페이지에서 다운로드하는 것을 권장한다"고 밝혔다.

ASEC에 따르면 이같은 악성코드가 삽입된 파일은 유명 게임들의 게임핵을 배포하는 사이트를 통해 주로 유포됐다. 윈도우 디펜더Windows Defender나 안랩의 V3 등과 같은 백신 프로그램에 의해 악성파일이 차단되는 것을 방지하기 위해 공격자는 백신종료 방법 등을 페이지에 명시하기도 한다. 윈도우 디펜더 관리 프로그램인 dControl.exe 등 파일을 통해 사용자가 직접 윈도우 디펜더를 끄도록 유도하기도 한다.
본문이미지
지난해 1월 한글워드 프로세서 크랙버전으로 위장한 악성코드 배포 게시글. 이 파일을 내려받아 설치할 경우 이용자 PC에 악성코드가 설치된다. / 사진=ASEC 홈페이지 캡쳐
백신기능 제거로 무장해제된 사용자의 PC에는 악성코드가 고스란히 깔린다. ASEC은 "실행된 코인 마이너는 파워쉘을 통해 윈도우 디펜더가 스캔하지 못하도록 하고 윈도우즈 MSRT악성 소프트웨어 제거 도구의 업데이트를 비롯해 윈도우 업데이트와 관련한 서비스 등을 제거한다"며 "또 호스트 파일을 수정해 탐지를 우회하기 위한 시도를 수행한다"고 했다.

실제 게임 커뮤니티에서는 해당 프로그램 때문에 PC가 망가져서 컴퓨터를 포맷하고 있다는 등 댓글이 달리기도 했다.

이같은 코인 마이너는 게임핵 외에도 정품 프로그램을 공짜로 쓰기 위한 이들을 노리는 방식으로도 유포된다. 대표적인 게 웹하드, 토렌토 등을 통해 유포되는 각종 크랙 버전 프로그램들이다. 크랙Crack 프로그램이란 정품 소프트웨어의 복사나 무단 배포 등을 방지하는 기능을 해제하는 프로그램 또는 이 프로그램을 통해 해제된 버전의 소프트웨어를 일컫는다.

지난해 1월 ASEC는 웹하드에서 한글워드 프로세서 크랙버전에서 악성코드를 탐지해 이용자들의 주의를 당부한 바 있다. 2022년 8월에는 역시 웹하드를 통해 성인 게임 또는 게임 크랙 버전 등 불법 프로그램과 함께 악성코드를 유포하는 방식이 확인됐다.

[관련기사]
박지윤과 이혼 최동석, 자녀들 만났다…"세상에서 제일 행복"
최민환과 이혼 율희…"양육권 아빠한테 준 이유는…"
용광로 된 조규성 SNS… 화난 축구팬들 "가위로 머리 잘라야"
무심한 표정에 신발신는 전혜진…故이선균 떠나보낸 후 첫 근황
태진아, 치매 투병 ♥옥경이와 입원?…환자복 투샷 무슨 일
안테나 이적 규현, SM에 서운함 토로 "숙소 쫓겨났다"
"비행기 탑승 전 몸무게 잽니다" 아시아나, 국제선 승객 몸무게 측정
"코스피 바닥 다왔다"…증시 반등을 예상하는 근거 3가지
"곰표 맥주 없어요?" 난리였는데 인기 뚝…결국 직원도 내보냈다
[단독] 尹복심 이용, 尹대통령, 한동훈 지지 철회 당에 공유
"대통령 목 따러" 북에서 온 특수요원들…일요일 노린 이유는[뉴스속오늘]
비틀거리는 여대생 부축해 골목으로…성폭행하고 도주한 같은학교 남학생
[단독]청담동 술자리 의혹 김의겸, 검찰 송치…한동훈 고소 2년만
물 새고 벽엔 금이 쫙…"여기 입주하라고?" 사전점검 입주민들 분통
주차요원 애원에도 통로에 떡하니 주차... 난장판된 속초 호텔

황국상 기자 gshwang@mt.co.kr

ⓒ 머니투데이 amp; mt.co.kr, 무단 전재 및 재배포 금지

댓글목록

등록된 댓글이 없습니다.

회원로그인

회원가입

사이트 정보

회사명 : 원미디어 / 대표 : 대표자명
주소 : OO도 OO시 OO구 OO동 123-45
사업자 등록번호 : 123-45-67890
전화 : 02-123-4567 팩스 : 02-123-4568
통신판매업신고번호 : 제 OO구 - 123호
개인정보관리책임자 : 정보책임자명

접속자집계

오늘
1,599
어제
2,095
최대
3,806
전체
689,608
Copyright © 소유하신 도메인. All rights reserved.