인기 게임 토렌트에 숨겨진 모네로(Monero) 채굴 멀웨어

- 카스퍼스키가 인기 게임 토렌트 내에 숨겨진 모네로 마이닝 프로그램을 대규모 감염의 일환으로 탐지했습니다.
- 감염은 2024년 9월부터 준비되었으나, 1월에 발견되었습니다.
- 해커들은 인기 있는 게임 토렌트를 통해 트로이 목마 형식의 페이로드를 전달했으며, 고사양 하드웨어를 갖춘 게이머들을 표적으로 삼았습니다.
해커들이 원격으로 활성화될 수 있는 모네로 채굴 프로그램을 배포하기 위해 대량 감염 캠페인을 시작했습니다. 해커들은 인기 있는 게임 토렌트를 통해 채벌 페이로드를 전달했으며, 주로 게이머들을 표적으로 삼았습니다. 게임용 PC는 일반적으로 더 강력한 프로세서를 갖추고 있기 때문입니다. 8 코어 수.
최근 보고서에 따르면 보고서 카스퍼스키(Kaspersky)에 따르면, 해커들은 가리 모드(Garry’s Mod), 다yson 스피어 프로그램(Dyson Sphere Program), 유니버스 샌드박스(Universe Sandbox)와 같은 인기 게임 토렌트를 대상으로 한 대량 감염 캠페인을 시작하여 모네로 채굴 애플리케이션을 배포했습니다. 해커들은 이 애플리케이션을 원격으로 활성화할 수 있었습니다.

해커들은 채굴 프로그램을 배포하기 위해 인기 있는 샌드박스 및 시뮬레이션 게임을 선택했으며, 특히 디스크 공간이 최소한으로 필요한 게임을 선정했습니다.
해커들은 크랙된 게임 설치 프로그램을 통해 채굴 페이로드를 전달했습니다. 종종 이러한 크랙 설치 프로그램은 설치를 위해 사용자의 백신 프로그램을 비활성화하도록 요구합니다.
이 캠페인은 스타리도브리(StaryDobry)로 명명되었으며, 더 빠른 다운로드를 위해 게임의 압축 파일로 구성된 토렌트를 이용했습니다.
카스퍼스키는 감염이 처음 탐지된 시기가 2025년 1월이라고 언급했습니다. 그러나 캠페인은 훨씬 이전인 2024년 12월에 시작되었습니다.
사실, 이 캠페인은 최소한 2024년 9월부터 준비되어 왔으며, 이때 이러한 게임의 초기 버전이 업로드되었습니다. 그러나 이는 단지 배포 단계에 불과했습니다.
모네로 채굴 프로그램은 8코어 이상의 프로세서를 표적으로 함
카스퍼스키에 따르면, 원격 모네로 채굴 프로그램은 12월 31일에 활성화되었습니다. 채굴기의 기능은 프로세서 코어를 최대한 활용하도록 보장합니다. 먼저 가장 높은 수익을 위해 8개 이상의 코어를 가진 프로세스가 컴퓨터에 있는지 확인합니다. 프로세서 코어가 8개 미만인 경우 채굴 프로그램은 활성화되지 않습니다.
이러한 사용 사례로 인해 해커들은 주로 게이머들을 표적으로 삼았습니다. 게임용 PC는 일반적으로 더 빠른 프로세서와 강력한 하드웨어를 갖추고 있기 때문입니다. 카스퍼스키의 데이터에 따르면, 이러한 감염의 대부분은 러시아에서 발생했습니다. 그러나 카자흐스탄, 브라질, 독일, 벨라루스에서도 사례가 보고되었습니다.
아직까지 이 대량 감염 캠페인의 배후 팀은 확인되지 않았습니다. 그러나 카스퍼스키는 일부 파일이 러시아어를 사용하고 있으며, 감염 사례가 러시아 내에서 더 많이 보고되었으므로 러시아 그룹이 배후에 있을 가능성이 있다고 믿는 근거를 가지고 있습니다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

슈마스 후마윤
슈마스는 전직 기술 콘텐츠 작가이자 연구원입니다.















