게임 / 보안

“마인크래프트 모드 사용 주의” 커스포지 및 버킷의 일부 모드, 맬웨어 감염

Michael Crider | PCWorld 2023.06.09
윈도우 또는 리눅스 버전의 마인크래프트에서 모드를 실행하는 것을 좋아한다면 해당 설치 폴더를 확인하는 것이 좋다. 인기 있는 마인크래프트 모드 플랫폼 커스포지(CurseForge)와 버킷(Bukkit)이 맬웨어 설치 도구에 감염된 모드를 업로드하는 데 악용된 것으로 알려졌다. 전체 피해 규모는 아직 파악되지 않았다. 
 
ⓒ Microsoft

블리핑 컴퓨터에 따르면, 공격자는 커스포지와 버킷에서 인기 있는 개인 모드 개발자의 계정을 해킹한 후 모드 업데이트 버전에 프랙처라이저(Fractureiser) 스파이웨어를 심었다. API 시스템은 일부 모드를 즉시 자동으로 업데이트했으며, 일부는 수백만 건의 다운로드 횟수를 기록했다. 지난 3주 동안 커스포지와 버킷에서 최소 25개의 인기 모드가 스파이웨어에 감염됐으며, 매우 인기 있는 베터 마인크래프트(Better Minecraft) 멀티 모드 패키지도 포함된다.

배포 플랫폼 자체가 아닌 개별 모드 개발자의 계정이 표적이 된 것이므로 심각한 상황은 아니지만, 수백만 명의 마인크래프트 플레이어가 모드 업데이트를 통해 자바 기반 스파이웨어를 받았을 가능성이 매우 크다. 두 플랫폼은 감염 여부를 확인할 수 있는 검사 도구를 배포했으며, 영향을 받은 사용자에게는 컴퓨터를 정리하고(전체 운영체제 재설치가 필요할 수 있음) 연결된 모든 계정의 비밀번호를 변경하라는 안내가 표시된다. 해당 맬웨어는 은행 계좌, 이메일, 암호화폐 로그인 정보를 검색하는 것으로 알려졌다.

마인크래프트 플레이어는 당분간 커스포지와 버킷에서 모드를 다운로드하지 않는 것이 좋다. 항상 그렇듯 서드파티 소스에서 모드나 모든 종류의 소프트웨어를 다운로드할 때는 각별한 주의가 필요하다.
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.