전 세계 PC 게이머 수는 지난 몇 년간 폭발적으로 증가했으며, 현재 기술 산업에서 가장 큰 시장 중 하나로 자리 잡았습니다. 업계 분석기관 NPD 그룹의 자회사인 EEDAR(Electronic Entertainment Design and Research)의 최근 연구에 따르면, 미국 인구의 67%(약 2억 1,120만 명)가 게임을 즐기고 있으며, 이 중 52%가 컴퓨터로 게임을 하는 것으로 나타났습니다.
PC 게임 커뮤니티의 급성장과 다양한 게임 플랫폼의 등장은 사기꾼과 사이버 범죄자들의 눈길을 끌었습니다. PC 게이머는 대체로 기술에 밝아 뻔한 사기에는 쉽게 속지 않습니다. 그렇기 때문에 온라인 공격자들은 지난 몇 년간 비디오 게임 시장에 맞춘 창의적인 공격 방식을 개발해 왔습니다. 최근 사이버 범죄자들은 게이머의 가장 큰 관심사이자 유일한 약점인 '게임' 자체를 공격 수단으로 활용하는 방법을 터득하게 되었습니다.
세계적인 보안 전문 기업 카스퍼스키(Kaspersky Lab)는 게임 커뮤니티에 새로운 위협으로 다가오는 '가짜 비디오 게임에 숨은 악성코드'에 관한 연구 결과를 발표했습니다. 연구진에 따르면 가짜 게임 파일에는 악성코드가 숨겨져 있으며, 디지털 유통 플랫폼에서 별도의 검사 절차가 없어 정품과 구별하기가 매우 어렵습니다.
악성코드가 숨은 가짜 게임은 어떤 것들이 있을까?
카스퍼스키의 보고서에 따르면 2018년 6월부터 2019년 6월까지 약 100만 명의 게이머가 악성코드 공격의 피해를 입었습니다. 가장 많이 악용된 게임은 샌드박스 방식의 비디오 게임 마인크래프트(Minecraft)였습니다. 마인크래프트 설치 프로그램으로 위장한 악성코드에 31만 명이 넘는 사용자가 감염되었으며, 이는 전체 온라인 게임 공격의 30%에 해당합니다. 2위는 GTA 5로 11만 2,000명 이상의 사용자가 피해를 입었고, 4위는 심즈 4(Sims 4)로 10만 5,000명 이상이 피해를 입었습니다.
보고서는 또한 사이버 범죄자들이 가짜 게임에 악성코드를 숨겨 유포할 뿐만 아니라, 아직 출시되지 않은 게임으로 위장한 악성 소프트웨어를 내려받도록 PC 게이머를 유혹하고 있음을 밝혔습니다. 여러 미출시 게임의 가짜 버전에서 악성코드가 발견되었으며, 대부분은 보더랜즈 3(Borderlands 3), FIFA 20, 엘더 스크롤 6(Elder Scrolls 6)으로 위장하고 있었습니다. 새 게임을 빨리 체험하고 싶어 하는 게이머들에게 이러한 미끼는 놀랄 만큼 효과적인 것으로 입증되었습니다.
또한 이번 보고서는 Steam, Origin, Battle.net 같은 주요 게임 플랫폼이 피싱 공격으로 가득 차 있다는 사실도 확인했습니다. 가장 큰 게임 유통 플랫폼 중 하나인 Steam이 사기 시도의 상당 부분을 차지했습니다. Steam은 2018년 하반기에 하루 평균 1,000건의 온라인 공격을 받았으며, 이 수치는 2019년 상반기 두 배로 늘었습니다. 2019년 하루 피해 사용자 최고치는 6,383명으로, 2018년의 4,175명보다 훨씬 높은 수준입니다.
악성코드가 숨은 가짜 게임, 이렇게 알아차리세요
사이버 범죄자들은 악성코드를 게임으로 위장하는 기술이 갈수록 교묘해지고 있습니다. 실제로 정식 디지털 게임 유통 플랫폼을 이용하고 있다면 어떤 게임에 악성코드가 포함되어 있는지 판단하기가 쉽지 않습니다. 따라서 새로운 게임을 내려받을 때는 다음과 같은 의심 신호를 주의 깊게 살펴야 합니다.
- 내려받기 버튼이 악성 웹사이트로 연결된다. 내려받기를 클릭하면 파일이 자동으로 컴퓨터에 저장되어야 정상입니다. 그런데 버튼을 눌렀을 때 설문조사 응답, 다른 파일 내려받기, 게임과 무관한 작업 수행을 요구하는 수상한 웹사이트로 이동한다면 즉시 그곳을 빠져나와야 합니다.
- 파일 이름이 게임과 일치하지 않는다. 내려받는 파일의 이름은 보통 게임 이름과 일치합니다. 예를 들어 마인크래프트를 내려받는다면 파일 이름 어딘가에 'Minecraft'가 포함되어 있어야 사용자가 파일을 찾기 쉽습니다. 파일 이름이 게임 이름과 전혀 관련이 없다면 악성 파일을 내려받았을 가능성이 있습니다.
- 낯선 파일 확장자를 사용한다. 게임 설치 파일은 보통 .EXE, .ZIP 또는 .RAR 형식을 사용합니다. 낯선 확장자를 가진 게임 파일을 내려받으려 한다면, 내려받기를 계속 진행하기 전에 먼저 정보를 확인해야 합니다.
- 백신 프로그램의 경고가 뜬다. 이것은 컴퓨터에 해를 끼칠 무언가를 내려받고 있다는 가장 분명한 신호입니다. 백신 프로그램이 내려받으려는 게임이 악성이라고 경고한다면 절대 무시해서는 안 됩니다. 요즘 보안 소프트웨어는 다양한 형태의 악성코드를 탐지할 수 있는 고급 검사 기능을 갖추고 있습니다.
게임을 내려받는 과정에서 이러한 징후를 발견했다면 즉시 내려받기를 중단하세요.
악성코드가 숨은 가짜 게임으로부터 PC를 지키는 방법
가짜 게임에 숨은 악성코드로부터 컴퓨터를 보호하려면 기본적인 인터넷 보안 수칙을 지키는 것이 큰 도움이 됩니다. 이러한 공격으로부터 스스로를 지키기 위한 핵심 팁을 소개합니다.
1. 정식 게임 유통 플랫폼만 이용하세요
악성코드에 감염된 게임은 대부분 불법 복제 사이트에서 유래합니다. 따라서 게임은 반드시 개발사 공식 웹사이트나 정식 게임 유통 플랫폼을 통해서만 내려받아야 합니다.
2. 웹사이트 URL을 확인하세요
웹사이트에서 게임을 내려받을 때는 먼저 해당 사이트의 진위 여부를 확인해야 합니다. 개발사 이름과 게임 설명을 꼼꼼히 살펴보고, 일관성이 없는 부분이 있다면 경각심을 가져야 합니다. 또한 URL에 HTTPS가 사용되고 있는지도 반드시 확인하세요.
3. 수상한 링크를 조심하세요
게임 개발사들은 정식 출시에 대한 기대감을 높이기 위해 출시 전 버전을 거의 공개하지 않습니다. 게임의 출시 전 버전을 미리 체험하게 해주겠다는 제안을 본다면 그것은 아마도 가짜일 가능성이 높습니다.
4. 신뢰할 수 있는 보안 소프트웨어로 PC를 보호하세요
Windows 10/11에는 Windows Defender가 기본 탑재되어 있어 일반적인 악성코드 공격으로부터 시스템을 보호해 줍니다. 하지만 한 단계 더 강력한 보호를 원한다면 Outbyte Anti-Malware처럼 더 포괄적인 보호 기능을 제공하는 다른 보안 솔루션을 사용해 보는 것도 좋습니다.
마무리
악성코드가 숨은 가짜 비디오 게임은 더 이상 새로운 위협이 아닙니다. 사이버 범죄자들이 오랫동안 사용해 온 수법입니다. 우려되는 점은 이러한 추세가 하나의 거대한 흐름이 되어 단 1년 만에 약 100만 명의 사용자를 감염시켰다는 사실입니다. 가짜 게임을 내려받을 때 나타나는 징후를 인지하고 있으면 잠재적 공격을 예방하는 데 큰 도움이 됩니다. 강력한 안티멀웨어 소프트웨어를 설치하고 정식 유통 경로에서만 게임을 내려받는 등의 보안 조치를 실천하면 온라인 게임을 즐기면서도 안전을 지킬 수 있습니다.