게임

「포트 나이트」로 7만8000명이상의 플레이어가 부정한 툴을 사용한 탓으로 말웨어에 감염한 것이 판명

나나시노 2018. 7. 5. 12:27
반응형




「포트 나이트」로 7만8000명이상의 플레이어가 부정한 툴을 사용한 탓으로 말웨어에 감염한 것이 판명



인기 배틀 로얄 게임 「포트 나이트」로, 부정한 툴을 이용한 사용자가 말웨어에 감염했다고 보고되었습니다. 이 말웨어는 부정한 툴을 인스톨함과 동시에 Windows PC에 감염하고, 암호화되고 있는 HTTPS 트래픽을 방수하고, 열람하고 있는 웹 사이트에 사기광고를 표시시키는 것입니다.



「포트 나이트」는 PC·PlayStation 4·Nintendo Switch·스마트폰으로 전송중인 기본무료 인기 배틀 로얄 게임입니다. 2018년6월에는 플레이어수가 1억2500만명을 넘고, 최대월차수익이 3억달러를 넘었습니다.



한편, 2018년1월부터 베타판이 전송중의 「Rainway」는, PlayStation 4·Xbox One·Nintendo Switch·스마트폰 등, 다양한 디바이스로 PC게임을 스트리밍 플레이 할 수 있다고 하는 앱입니다.



2018년6월26일 이른 아침, Rainway 운영 회사 CEO인 Andrew Sampson씨는, 서버에서 38만건이 넘는 error report가 있는 것에 알아 차렸습니다. 조사한 결과, 일부 사용자 Rainway앱이, 다양한 광고 플랫폼에 접속하려고 하고 있었던 흔적을 찾았습니다. Rainway는 등록완료된 도메인에만 컨텐츠를 읽게 하고 있었기 때문에, 광고 관계 서버에서의 리퀘스트는 자동적으로 접속 거부가 되어, 일부 사용자 Rainway에서 매회 에러가 생겼다고 합니다.



한층더 조사에 의해, 말웨어에 감염한 Rainway 사용자는 모두 「포트 나이트」를 플레이하고 있어, 감염한 사용자는 「포트 나이트」 치트 툴을 인스톨했다라고 합니다. 치트 툴이란, 게임내 통화를 부정하게 늘리는 것이나, 게임내 저격 정밀도를 보조하는 것 등, 게임내 밸런스를 크게 미치게 하는 부정한 프로그램. 이러한 치트 툴은 YouTube나 Twitter에서 검색하면 선전 무비가 많이 있어서, 시험 삼아 Rainway 스탭이 인스톨해서 본 바, 말웨어가 존재한 것을 확인했습니다.



치트 툴을 인스톨하면 감염하는 말웨어는, 감염한 PC에 루트 증명서를 인스톨합니다. 그리고 그 PC 웹 트래픽이 모두 프록시를 통해서 진행되게 설정하고, 중간자 공격을 합니다. 구체적으로는 열람한 웹 사이트에, 미리 설정된 사기광고를 표시시킨다고 합니다.



Rainway팀은, 말웨어를 포함한 치트 툴을 호스트하는 회사에 통지하고, 말웨어에 감염했다고 생각되는 Rainway 사용자 모두에 경고를 보냈습니다. 말웨어는 신속하게 삭제되어서 다운로드할 수 없게 되었습니다만, 그래도 이미 7만8000회이상 다운로드되었습니다.


Rainway는 게이머에 대하여, 수상적은 핵 툴이나 치트 툴은 YouTube나 Twitter에서 봐도 결코 사용하지 않도록 호소했습니다.


반응형