[디지털데일리 이종현기자] 암호화폐 가격이 요동치는 가운데 PC 등을 암호화폐 채굴 봇(Bot)으로 만드는 악성코드가 은밀히 유포되고 있다. 게이머들이 주로 사용하는 채팅 서비스 ‘디스코드’가 주요 유포처로 활용되고 있다.
18일 안랩 시큐리티대응센터(ASEC) 분석팀은 국내에 유포 중인 악성코드를 모니터링하던 중 디스코드 메신저를 통해 채굴 악성코드가 유포 중인 것을 확인했다고 밝혔다.
공격자는 ‘로블록스’라는 게임의 화폐인 ‘로벅스’를 무료로 생성해주는 프로그램이라며 악성코드가 담긴 압축파일을 배포하고 있다. 압축파일 내 ‘robux free tool.exe’라는 실행 파일이 악성코드 동작 파일이다. 실행시 에러 메시지를 출력하나 실제로는 ‘확인’ 및 ‘X’를 클릭해도 악성 행위가 수행되는 방식이다.
이는 샌드박스(SandBox) 환경을 우회하기 위한 수단이다. 메시지 박스를 클릭하지 않는 이상 악성행위가 수행되지 못하기 때문에 샌드박스와 같은 자동 분석 환경에서 행위를 감출 수 있다.
실행 파일을 통해 최종 설치되는 악성파일은 마이크로소프트(MS) 윈도의 백신 프로그램 ‘윈도 디펜더’를 비활성화할 수 있는 ‘dc.exe’와 이더리움 코인을 채굴토록 하는 악성코드 ‘lol.exe’ 등이다.
안랩 ASEC 관계자는 “공격자는 게임 핵을 공유하는 디스코드 서버에서 채굴 악성코드를 게임 핵으로 위장해 유포하고 있다. 이렇게 유포되는 악성코드는 사용자의 시스템에 마이너 악성코드를 설치하고 있다”며 “사용자들은 이러한 불법 프로그램들을 알려지지 않은 출처에서 설치하는 행위를 자제해야 한다”고 조언했다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
주파수 재할당대가, 정부가 부르는게 값? “산정방식 검토 필요”
2024-11-22 18:23:52유료방송 시장, 역성장 지속…케이블TV 사업자 중 SKB 유일 성장
2024-11-22 13:28:49[디즈니 쇼케이스] 판타스틱4, MCU 합류…미소 짓는 케빈 파이기
2024-11-22 12:56:31LGU+, 기업가치 제고 계획 발표…"AX 컴퍼니 구조 전환 가속화"
2024-11-22 10:18:34LG헬로 송구영 대표이사 재선임…사업 수익성 개선 '총력'
2024-11-21 18:33:01드림어스컴퍼니, 자본준비금 감액해 이익잉여금 500억원 전입
2024-11-22 14:57:25야놀자·인터파크트리플, 12월 ‘놀 유니버스’로 법인 통합
2024-11-22 14:57:10논란의 ‘퐁퐁남’ 공모전 탈락…네이버웹툰 공식 사과 “외부 자문위 마련할 것”
2024-11-22 14:23:57쏘카·네이버 모빌리티 동맹 순항…네이버로 유입된 쏘카 이용자 86%가 ‘신규’
2024-11-22 12:58:15