[디지털데일리 이종현기자] 암호화폐 가격이 요동치는 가운데 PC 등을 암호화폐 채굴 봇(Bot)으로 만드는 악성코드가 은밀히 유포되고 있다. 게이머들이 주로 사용하는 채팅 서비스 ‘디스코드’가 주요 유포처로 활용되고 있다.
18일 안랩 시큐리티대응센터(ASEC) 분석팀은 국내에 유포 중인 악성코드를 모니터링하던 중 디스코드 메신저를 통해 채굴 악성코드가 유포 중인 것을 확인했다고 밝혔다.
공격자는 ‘로블록스’라는 게임의 화폐인 ‘로벅스’를 무료로 생성해주는 프로그램이라며 악성코드가 담긴 압축파일을 배포하고 있다. 압축파일 내 ‘robux free tool.exe’라는 실행 파일이 악성코드 동작 파일이다. 실행시 에러 메시지를 출력하나 실제로는 ‘확인’ 및 ‘X’를 클릭해도 악성 행위가 수행되는 방식이다.
이는 샌드박스(SandBox) 환경을 우회하기 위한 수단이다. 메시지 박스를 클릭하지 않는 이상 악성행위가 수행되지 못하기 때문에 샌드박스와 같은 자동 분석 환경에서 행위를 감출 수 있다.
실행 파일을 통해 최종 설치되는 악성파일은 마이크로소프트(MS) 윈도의 백신 프로그램 ‘윈도 디펜더’를 비활성화할 수 있는 ‘dc.exe’와 이더리움 코인을 채굴토록 하는 악성코드 ‘lol.exe’ 등이다.
안랩 ASEC 관계자는 “공격자는 게임 핵을 공유하는 디스코드 서버에서 채굴 악성코드를 게임 핵으로 위장해 유포하고 있다. 이렇게 유포되는 악성코드는 사용자의 시스템에 마이너 악성코드를 설치하고 있다”며 “사용자들은 이러한 불법 프로그램들을 알려지지 않은 출처에서 설치하는 행위를 자제해야 한다”고 조언했다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
알뜰폰 업계, 갤럭시S25 가입자 사전유치 경쟁 ‘후끈’
2025-01-19 13:16:35[OTT레이더] 김혜수의 팩트 폭행…디즈니+, '트리거'
2025-01-19 10:15:47[알뜰폰경쟁력강화방안]③전광훈도 적자…설비투자 여력있는 사업자는 ‘단 한 곳’
2025-01-18 08:14:00'갤럭시S25 슬림 vs 아이폰17 에어' 두께전쟁 예고
2025-01-17 17:46:11[DD퇴근길] 美 트럼프 취임식, '쿠팡'도 간다…'피지컬: 100', 제작사 바뀐다
2025-01-17 17:33:29'갤럭시S25' 건너 뛰고…'갤S26' 스택형 배터리 탑재 '솔솔'
2025-01-17 16:17:14넥슨, 삼성전자와 ‘카잔’ 3D 게이밍 경험 위한 기술 MOU 체결
2025-01-19 11:09:54[뉴겜] ‘발할라서바이벌’, 한 손으로 쉽고 빠른 액션 쾌감… 전략·성장도 "10분 만에"
2025-01-19 11:09:35“와, 먹어보고 싶네” 영상 하나로 누적 5만팩…‘유튜브 쇼핑’ 무서운 저력
2025-01-19 10:14:53[현장] 스노우메이지 매력에 ‘일시정지’… 강남 달군 던파 팝업
2025-01-17 17:33:0424시간 후 댓글창 폭파…말 많던 다음뉴스 타임톡, 이용자 불편 듣는다
2025-01-17 15:05:38[IT클로즈업] 분기점 맞은 K-게임, 신흥 시장이 해법될까
2025-01-17 15:02:12