게임 / 보안

로블록스 개인정보 및 아이템 빼내는 크롬 확장 프로그램 백도어 주의

Michael Crider | PCWorld 2022.11.24
최근 가장 주목 받는 디지털 통화 공격은 이더리움이나 비트코인과는 아무 관계가 없다. 그보다는 아동용 온라인 게임 플랫폼 로블록스 내의 디지털 통화나 가상 아이템을 노리는 공격이 성행한다. 로블록스 주 사용자는 보통 아동이지만 게임 내 아이템 구매, 거래에 엄청난 양의 현금이 오간다. 그러나 악성코드를 숨긴 크롬 확장 프로그램이 로블록스를 노리고 있다.

블리핑컴퓨터에 따르면, 크롬 공식 웹 스토어 전면에 걸려 있는 확장 프로그램 중 최소 2종이 로블록스 사용자 정보를 빼내고 해킹 기반을 다지려는 백도어 프로그램이다. 서드파티 로블록스 아이템 교환소인 롤리먼즈(Rolimans.com) 사용자라면 특히 주의해야 한다.
 
ⓒ IDG

다른 사용자를 빠르게 검색하는 서치블록스(SearchBlox)라는 확장 프로그램은 최근 정식 확장 프로그램으로 등록됐는데 지난달 보안 우려가 커졌다. 다운로드 수가 1,000회 미만인 확장 프로그램도 있지만, 20만 회가 넘는 대형 확장 프로그램도 있다. 확장 프로그램에 백도어를 숨겨놓고 로블록스 화폐와 아이템, 데이터 등을 탈취하는 개인이나 단체가 하나 이상이라는 정황적 증거가 있다.

기사 작성 시점에 서치블록스 확장 프로그램은 아직 크롬 웹 스토어에 등록된 상태이고, 추천 배지도 달려 있다. 유사한 다른 확장 프로그램은 구글에 의해 지난달 웹 스토어에서 퇴출된 바 있다.

그러므로 항상 서드파티 브라우저 확장 프로그램을 주의해야 한다. 불필요한 코드, 악성 코드를 이유로 웹 스토어에서 퇴출된 프로그램이 아닌지도 정기적으로 확인하는 것이 좋다. 자녀가 로블록스를 즐겨 플레이한다면, 한발 뒤로 물러서서 최근 불거진 로블록스 플랫폼에 참여하는 미성년 개발자의 추가 노동 및 고용 착취 문제를 확인해보고 마인크래프트 같은 대안을 고려하는 것도 방법이다.
editor@itworld.co.kr 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.