최근 유료 파일 공유 사이트에서 성인 게임을 위장한 암호화폐 채굴 악성코드가 유포되고 있어 주의가 요구된다.

안랩에 따르면 공격자는 파일 공유 사이트에서 성인 게임을 다운로드하는 사용자를 노려 여러 종류의 성인 게임에 암호화폐 채굴 악성코드를 몰래 포함해 유포했다.

사용자가 해당 게임 파일을 다운로드해 압축을 해제하면 게임 실행 파일 및 실행에 필요한 파일들이 나타난다. 이때 게임 파일에 포함된 악성코드가 암호화폐 채굴 프로그램도 사용자 몰래 다운로드해 설치한다.

다운로드한 게임이 정상적으로 실행되고 암호화폐 채굴 프로그램은 특정 외산 백신 프로그램으로 위장했기 때문에 사용자는 악성코드 감염 사실을 알아차리기 어렵다.

실행된 암호화폐 채굴 프로그램은 ‘모네로’ 암호화폐를 채굴하는데 암호화폐 채굴에는 사용자의 PC자원이 몰래 사용되기 때문에 PC 속도 저하 및 시스템 부하를 초래할 수 있다.

해당 악성코드가 담긴 게시물은 현재 삭제됐지만 다른 종류의 게임을 위장해 다시 유포될 수 있다. 안랩 ‘V3’ 제품군과 ‘안랩 MDS’에서는 이 악성코드를 진단하고 있다.

안랩 시큐리티대응센터(ASEC) 한창규 센터장은 "공격자들은 악성코드를 대규모로 확산시키기 위해 자극적인 소재의 콘텐츠나 불법 다운로드 등을 이용하는 경우가 많아 사용자들의 주의가 필요하다”고 당부했다.

저작권자 © 대한금융신문 무단전재 및 재배포 금지