스팀 워크숍, 정교한 악성 코드 확산에 이용당해

NGUYỄN ĐĂNG |

해커는 Steam Workshop를 이용하여 컴퓨터 배경 화면으로 위장한 악성 코드를 배포하여 장치가 감염될 위험을 초래합니다.

Kaspersky 연구원들은 사용자가 컴퓨터에 라이브 배경 화면을 만들고 공유할 수 있도록 허용하는 Steam에서 인기 있는 응용 프로그램인 Steam Workshop 및 Wallpaper Engine을 활용하여 악성 코드 확산 캠페인이 진행 중임을 발견했습니다.

연구팀은 수천 건의 다운로드와 함께 많은 배경화면 패키지에 악성 코드가 설치된 것을 확인했습니다. 이 캠페인의 주요 목표는 중국과 러시아의 Steam 사용자이며, 싱가포르, 홍콩(중국), 독일, 베트남, 인도 및 캐나다의 피해자도 있습니다. 공격자의 목표는 게임 계정을 훔치고 피해자의 장치에 다른 유형의 악성 코드를 추가로 배포하는 것입니다.

Steam Workshop는 Steam 플랫폼에 통합된 기능으로, 사용자가 모드, 사용자 정의 지도, 게임 아이템 및 장치 배경 화면과 같이 커뮤니티에서 만든 콘텐츠를 쉽게 검색, 설치 및 관리할 수 있도록 합니다. 한편, Wallpaper Engine 응용 프로그램은 비디오, 인터랙티브 장면, 웹사이트 및 응용 프로그램을 포함한 다양한 배경 화면 형식을 지원합니다.

응용 프로그램 형태의 배경 화면 지원 기능을 통해 프로그램이 사용자 Windows 컴퓨터에서 직접 실행될 수 있습니다. 이는 공격자가 합법적인 가짜 콘텐츠라는 명목으로 악성 소프트웨어를 배포할 수 있는 허점을 무심코 만듭니다. Kaspersky는 Steam Workshop에 게시된 악성 코드에 감염된 수십 개의 배경 화면 패키지를 발견했습니다. 이 패키지 중 많은 수가 수천, 심지어 수만 건의 다운로드를 기록했습니다.

Tin tặc lợi dụng Steam Workshop để phát tán mã độc ngụy trang dưới dạng hình nền máy tính, dẫn đến nguy cơ thiết bị bị lây nhiễm mã độc và tài khoản người dùng bị đánh cắp. Ảnh: Nhi Lê
해커는 Steam Workshop를 이용하여 컴퓨터 배경 화면 형태로 위장한 악성 코드를 배포하여 장치가 악성 코드에 감염되고 사용자 계정이 도난당할 위험이 있습니다. 사진: Nhi Le

공격자는 주로 두 가지 주요 악성 코드 배포 방법을 사용합니다. 첫 번째 방법은 악성 실행 파일, DLL 라이브러리 및 명령어 집합을 배경 화면 패키지에 직접 삽입하는 것입니다. 다른 경우 악성 코드는 비밀번호 보호가 있는 압축 파일에 숨겨져 있으며, 비밀번호는 파일 이름 또는 구성 파일에 미리 삽입되어 있습니다. 배경 화면을 설치한 후 악성 코드가 자동으로 활성화되고 실행됩니다.

공격은 단일 그룹이 아닌 여러 그룹 또는 개인에 의해 수행될 가능성이 높으며 특정 악성 코드 계열에만 국한되지 않습니다. 많은 경우 Kaspersky는 Lumma 및 Vidar와 같은 정보를 훔치는 악성 코드 라인과 RenEngine 악성 코드 로더를 배포하는 악성 배경 화면을 발견했습니다. Kaspersky의 보안 솔루션은 현재 이 캠페인과 관련된 모든 유형의 악성 코드를 감지하고 차단할 수 있습니다.

Kaspersky의 사이버 보안 전문가인 Maxim Starodubov는 "신뢰할 수 있는 플랫폼조차도 악성 코드를 배포하는 데 악용될 수 있습니다. 이러한 공격은 합법적인 생태계에 저장된 콘텐츠에 대한 사용자 신뢰를 기반으로 합니다. 사용되는 악성 코드의 대부분은 이전부터 알려져 있었지만, 이 배포 메커니즘은 여전히 해커가 무해해 보이는 콘텐츠를 통해 많은 잠재적 피해자에게 접근하는 데 도움이 됩니다."라고 말했습니다.

사용자를 보호하기 위해 Kaspersky 전문가들은 다음과 같은 조언을 했습니다.

신뢰할 수 있다고 여겨지는 출처를 포함하여 모든 응용 프로그램을 다운로드할 때 주의하십시오.

커뮤니티에서 공유하는 콘텐츠를 설치하기 전에 개발자 또는 콘텐츠 제작자의 신뢰성과 진위성을 확인하세요.

신뢰할 수 있는 보안 솔루션을 사용하여 위협을 감지하고 예방하십시오.

NGUYỄN ĐĂNG
관련 뉴스

Roblox의 16세 미만 어린이는 특정 연령 그룹별로 관리됩니다

|

Roblox 플랫폼은 온라인 아동 보호 조치를 확대하는 동시에 어린 사용자 계정에 대한 부모의 통제권을 강화합니다.

가입자 인증 후 사용자는 이 내용을 즉시 확인해야 합니다

|

일방향 SIM 키를 적용한 후 많은 사람들이 가입자 정보 확인 또는 인증을 시작했습니다.

동남아시아에서 비밀번호를 훔치는 악성 코드를 이용한 사이버 공격 증가

|

비밀번호 절도 악성 코드(password stealer)가 동남아시아 지역의 조직을 공격하기 위해 악당들에게 점점 더 많이 악용되고 있습니다.

돌먼지가 집을 덮고 주민들의 삶이 심각한 영향을 받고 있습니다

|

꽝찌 - 수년간 지속된 채석 및 운반 활동으로 인한 암석 먼지와 소음으로 인해 쯔엉선면의 수백 가구가 영향을 받고 있습니다.

호치민시는 7월부터 시민들에게 버스 요금을 면제할 예정입니다

|

호치민시는 2026년 7월 1일부터 연말까지 모든 시민에게 버스 요금 100% 면제를 위해 약 6,650억 동을 지출할 계획입니다.

내무부가 총리에게 전체 휴일 일정 결정을 제안한 이유

|

내무부에 따르면 총리가 전체 휴일 일정을 결정하도록 제안하면 휴일을 주도적으로 조정하고 국민과 기업에 조기에 통보하는 데 도움이 될 것입니다.

이스라엘, 레바논 군대 추가 배치에 대해 미국과 협상

|

미국과 이스라엘 간의 교류는 미국과 이란이 레바논 주권과 관련된 임시 합의에 서명한 후에 이루어졌습니다.

Roblox의 16세 미만 어린이는 특정 연령 그룹별로 관리됩니다

Cát Tiên |

Roblox 플랫폼은 온라인 아동 보호 조치를 확대하는 동시에 어린 사용자 계정에 대한 부모의 통제권을 강화합니다.

가입자 인증 후 사용자는 이 내용을 즉시 확인해야 합니다

HẠO THIÊN |

일방향 SIM 키를 적용한 후 많은 사람들이 가입자 정보 확인 또는 인증을 시작했습니다.

동남아시아에서 비밀번호를 훔치는 악성 코드를 이용한 사이버 공격 증가

NGUYỄN ĐĂNG |

비밀번호 절도 악성 코드(password stealer)가 동남아시아 지역의 조직을 공격하기 위해 악당들에게 점점 더 많이 악용되고 있습니다.