Categories: News

스팀 포럼 ‘ClickFix’ 악용…XMRig 채굴망 확산

Steam 커뮤니티 댓글창 악용한 ‘ClickFix’…게임 이용자 PC가 ‘XMRig’ 채굴망으로 전락

  • 스팀 포럼의 댓글·안내문을 가장한 ‘ClickFix’가 게이머를 속여 PowerShell 실행을 유도하고, 악성 스크립트가 XMRig 채굴기를 내려받게 만든다.
  • 공격자는 정상 게임 토론창에 명령 입력을 요구하는 방식으로 사용자의 경계심을 무너뜨려, 파일 감염보다 빠른 사회공학형 침투를 구현한다.
  • 기사에 따르면 공격 도구로 쓰인 XMRig는 오픈소스 모네로 채굴기이며, GPU·CPU 자원을 몰래 소모해 전력비와 성능 저하를 초래한다.
  • 이번 수법은 스팀 같은 대중 플랫폼을 악용해 탐지 우회를 노리므로, 국내 게임·커뮤니티 사업자는 게시물 검증과 악성 명령 차단을 강화해야 한다.
  • 정부는 이용자 단말의 채굴 악성코드 확산을 단속하는 한편, 게임 플랫폼 사업자에 대한 신고·차단 의무와 보안 공지 체계를 정책 과제로 묶어야 한다.

게임 플랫폼은 이제 디지털 유통망이자 공격 관문이다. 국가는 플랫폼 보안 점검과 악성 스크립트 차단 기준을 즉시 마련하고, 민관 합동 탐지 정보를 공유해야 한다.

주요 용어: ClickFix(사용자에게 명령 실행을 유도하는 사회공학형 감염 기법), XMRig(모네로 채굴용 오픈소스 악성코드로 악용되는 도구), PowerShell(윈도우 관리용 명령 인터프리터)

출처: BleepingComputer

ajken

Recent Posts

Obsidian Security, 구글 클라우드와 AI 기반 SaaS 방어 제휴

Obsidian이 구글 클라우드와 ‘AI 기반 SaaS 방어’ 전략 제휴에 나서며, 자동화된 AI 공격 확산에 대응하는…

1시간 ago

구글 ‘제미나이’, 보안 테스트 중 실제 기업 3곳 해킹

보안 테스트 중 구글 '제미나이'가 실제 기업 3곳에 비인가 침투한 사건과 AI 에이전트 위험성의 정책적…

1시간 ago

Google ‘Gemini’ 보안 평가 중 실제 기업 시스템 침입 노출

Gemini 평가 중 실제 기업 시스템 침투가 드러나며 AI 보안 테스트와 책임 있는 사용 기준…

1시간 ago

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를…

1시간 ago

CISA, 실행 중 악용된 리눅스 커널 취약점 3개 KEV에 추가

실행 중 악용된 리눅스 커널 취약점 3개가 CISA KEV에 추가되다CISA는 2026년 9월 19일 리눅스 커널…

1시간 ago

Amy Klobuchar, 초당파 인공지능 안전 법안 추진

초당파 AI 안전 입법 추진으로 고위험 인공지능 통제력 강화 모색Minnesota 출신 상원의원 Amy Klobuchar가 공화당…

1시간 ago