"게임 캐릭터 정리합니다" 악성코드 유포글 확산

입력 2019-11-05 13:27

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안랩이 최근 게임사의 공식사이트 내 게시판을 이용한 악성코드 유포 사례를 발견하고 5일 주의를 당부했다.

공격자는 각 게임사의 공식사이트 내 자유 게시판에 '랭커캐릭 정리합니다', 'OO지존장비 스샷첨부 통구매' 등 게이머들의 관심을 끄는 제목으로 게임 아이템과 계정 판매 위장 게시물을 업로드했다.

게시물 본문에는 "판매 아이템 목록을 보려면 아래 URL을 주소창에 붙여 넣어라"는 내용을 넣어 악성 사이트로 이동을 유도했다. 만약 사용자가 해당 주소(URL)로 이동하게 되면, 화면보호기 확장자를 가진 악성파일(.scr)이 사용자의 PC에 자동으로 다운로드 된다.

사용자가 무심코 해당 파일을 실행하면, 사용자 PC에 '고스트렛(Gh0st RAT)'이라 불리는 원격제어 악성코드가 설치된다. 해당 악성코드는 사용자 PC에 존재하는 취약점을 이용해 감염 PC를 원격으로 조작할 수 있다. 감염될 경우 공격자가 게임계정의 정보를 알아내 게임머니를 탈취하는 등 다양한 피해를 일으킬 수 있다.

이와 같은 악성코드 피해를 줄이기 위해서는 △자극적 제목 게시물 내 출처가 불분명한 URL 실행 금지 △출처를 알 수 없는 파일 실행 금지 △OS(운영체제) 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 △최신 버전 백신 사용 및 보안 패치 적용 등 보안수칙을 지켜야한다.

박태환 안랩 ASEC대응팀 팀장은 "공격자는 게임 커뮤니티의 특성에 맞춰 아이템, 캐릭터 판매 등의 미끼를 던진다"며 "특히 이번 악성코드는 게임사의 공식사이트 내 게시판에서 유포된 사례로 게이머들의 각별한 주의가 필요하다"고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 코스피 7380선 거래 마치며 ‘칠천피 시대’ 열었다⋯26만전자ㆍ160만닉스
  • 위성락 "한국 선박 피격 불확실⋯美 '프리덤 프로젝트' 중단, 참여 검토 불필요"
  • '유미의 세포들' 11년 서사 완결…구웅·바비·순록 그리고 유미
  • 중동 전쟁에 세계 원유 재고 사상 최대폭 급감⋯“진짜 에너지 위기는 아직”
  • 미 국방장관 “한국 호르무즈 통항 재개에 더 나서달라”
  • 4월 소비자물가 2.6%↑... 석유류 가격 급등에 21개월 만에 '최고' [종합]
  • 110조달러 상속 온다더니…美 ‘부의 대이동’, 예상보다 훨씬 늦어질 듯
  • 77년 만의 '수출 5대 강국'⋯올해 韓 수출 '반도체 날개' 달고 日 추월 가시권
  • 오늘의 상승종목

  • 05.06 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 119,862,000
    • -0.33%
    • 이더리움
    • 3,469,000
    • -1.36%
    • 비트코인 캐시
    • 0
    • +0.89%
    • 리플
    • 2,094
    • +0.34%
    • 솔라나
    • 130,000
    • +2.93%
    • 에이다
    • 390
    • +2.63%
    • 트론
    • 505
    • +0.2%
    • 스텔라루멘
    • 238
    • +0.85%
    • 비트코인에스브이
    • 0
    • +0.79%
    • 체인링크
    • 14,670
    • +2.52%
    • 샌드박스
    • 0
    • +0.9%
* 24시간 변동률 기준