Minecraft 악성코드 캠페인, 플레이어 11만 6천 명 이상 감염 보도
가짜 Minecraft 모드와 치트, 광범위한 악성코드 캠페인과 연계
McAfee 보안 연구진이 "WeedHack"이라는 대규모 악성코드 운영을 적발했고, 기기 11만 6천 대 이상이 감염된 것으로 전해짐
주요 표적은 Minecraft 플레이어
유포 수단은 가짜 모드, 치트, 크랙 소프트웨어, 커뮤니티 도구
이번 캠페인은 비밀번호나 암호화폐 지갑 탈취에 집중하는 전통적 악성코드 캠페인과 달리, 괴롭힘·사이버불링·침습적 감시로까지 번진 정황
McAfee 연구에 따르면, 이 캠페인은 10대가 운영한 것으로 추정되며 Discord, Minecraft 커뮤니티, 사회공학 기법에 크게 의존해 인기 게임 관련 다운로드로 위장한 악성 파일을 퍼뜨림
악성코드 캠페인, Minecraft 커뮤니티 중심으로 전개
연구진에 따르면 WeedHack은 Discord 서버와 게임 포럼에 공유된 악성 Minecraft 모드, 치트, 설치 프로그램, 매크로, 불법 복제 도구를 통해 확산
피해자들은 성능 개선 모드나 게임플레이 강화 도구를 받는다고 믿었지만, 실제로는 개인정보 탈취와 원격 시스템 접근이 가능한 악성코드를 설치
이 악성코드는 브라우저 자격 증명, Discord 토큰, 암호화폐 지갑 정보, 스크린샷, 개인 파일을 수집한 것으로 전해짐
일부 감염자는 탈취된 사적 정보를 이용한 협박, 괴롭힘, 공개적 망신까지 당한 것으로 전해짐
McAfee는 이 운영이 온라인 커뮤니티 내부에서 공유되는 파일을 젊은 게이머들이 신뢰한다는 점에 크게 기대었다고 설명
Minecraft는 수백만 명의 활성 플레이어와 방대한 모딩 문화를 가진 세계 최대 게임 생태계 중 하나
그 문화는 비공식 출처의 서드파티 소프트웨어 다운로드를 자주 수반
이런 개방성이 악성코드 캠페인이 빠르게 퍼지기 좋은 환경을 만들었음
보고서는 현대 악성코드 운영이 사이버범죄와 온라인 괴롭힘 문화를 increasingly 결합하고 있다고도 짚음
연구진에 따르면 일부 피해자는 감염 뒤 표적형 불링과 협박을 겪었고, 이 점에서 이번 캠페인은 전형적인 금전 목적 공격보다 더 침습적
이 악성코드는 백신 탐지를 피하려고 지속적으로 진화한 것으로 전해짐
운영자들은 여러 플랫폼에서 페이로드와 유포 방식을 계속 업데이트
왜 이 캠페인이 특히 우려되는가
게임 커뮤니티는 젊은 사용자가 기업 사용자나 숙련된 전문가보다 비공식 파일을 더 무심코 설치하는 경우가 많아, 점점 더 큰 사이버범죄 표적이 되고 있음
특히 Minecraft는 게임 업계에서 가장 큰 사용자 제작 콘텐츠 생태계 중 하나여서, 플레이어가 안전한 모드와 악성 다운로드를 구분하기가 매우 어려움
WeedHack 캠페인 규모는 사이버범죄 도구 접근성이 얼마나 높아졌는지도 보여줌
연구진은 이 운영이 전 세계 11만 6천 대 이상을 감염시키는 데 국가 지원 인프라나 고급 해킹 자원이 필요하지 않았다고 시사
더 중요한 점은, 악성코드가 단순한 금전 탈취를 넘어 진화하고 있다는 사실
사이버범죄자들은 개인정보, Discord 접근권, 스크린샷, 온라인 정체성을 괴롭힘과 사회적 조작에 점점 더 무기화
플레이어가 해야 할 일
McAfee는 Minecraft 플레이어에게 비공식 Discord 서버나 출처 불명의 곳에서 모드, 치트, 크랙 소프트웨어를 내려받지 말라고 권고
사용자 권고 사항
다중 인증 활성화
기기 악성코드 정기 검사
게임 플랫폼 간 비밀번호 재사용 금지
이 보고서는 게임 플랫폼이 더 이상 광범위한 사이버보안 위협과 분리된 공간이 아니라는 점도 상기시킴
온라인 게임 커뮤니티는 이제 소셜 네트워크와 비슷하게 작동
사기, 감시, 계정 탈취, 조직적 남용과 같은 위험에도 점점 더 동일하게 노출
Minecraft 플레이어에게 더 큰 교훈
불편하지만 점점 더 중요해지는 사실은, 온라인에서 가장 큰 위험이 더 이상 게임 안의 크리퍼가 아니라 게임 밖에서 내려받는 파일일 수 있다는 점
