뜻밖의 함정이 된 Minecraft 모드: WeedHack은 어떻게 게임용 PC 11만 6천 대를 감염시켰나

  • Android: 8,0+
    🕣 업데이트됨
  • 범주
    지침
  • 뜻밖의 함정이 된 Minecraft 모드: WeedHack은 어떻게 게임용 PC 11만 6천 대를 감염시켰나

전 세계 11만 6천 대가 넘는 기기가 WeedHack이라는 대규모 악성코드 캠페인의 공격을 받았습니다. 이번 공격은 게임 커뮤니티를 노렸고, 특히 Minecraft 팬들에게 큰 피해를 입혔습니다. McAfee 연구진은 2026년 1월부터 이 캠페인을 추적했으며, 하루 평균 2,000~3,000대의 시스템이 감염됐습니다. 이 수치는 익숙한 다운로드 경로가 얼마나 위험할 수 있는지 다시 생각하게 만듭니다.

뜻밖의 함정이 된 Minecraft 모드: WeedHack은 어떻게 게임용 PC 11만 6천 대를 감염시켰나

바이러스는 어디에 숨어 있었나

공격자들은 매우 교묘했습니다. 악성 파일은 인기 Minecraft 모드, 클라이언트, 치트, 매크로, 각종 유틸리티로 위장해 배포됐습니다. 이용자들은 게임 환경을 더 좋게 만든다고 생각하며 이를 내려받았고, 위험은 눈치채지 못했습니다.

주요 유포 경로는 다음과 같았습니다.

  • YouTube — 설명란과 댓글에 악성 다운로드 링크를 넣은 리뷰 영상입니다. 일부 영상은 내레이션까지 들어간 꽤 전문적인 형태였고, 조회 수가 7,500회를 넘기도 했습니다.
  • Discord — 참가자들이 “아는 사람”이 올린 파일을 믿는 게임 서버입니다.
  • SEO 오염 — Meteor, Wurst, LiquidBounce, Future Client 등 유명 클라이언트 관련 검색어에 가짜 사이트가 상위에 노출됐습니다. 이런 프로젝트 중 상당수는 공식 웹사이트 없이 GitHub 페이지만 운영해, 사기범들에게는 더없이 좋은 위장막이 됐습니다.

무엇을 훔쳤나

WeedHack은 MaaS(Malware-as-a-Service) 방식의 인포스틸러 서비스로 운영됐습니다. 즉, 누구나 이 플랫폼에 접근해 감염 기기를 관리하는 자신의 대시보드를 가질 수 있었고, 기본 버전은 무료였습니다.

무료 버전만으로도 악성코드는 다음을 수행할 수 있었습니다.

  • 36개 브라우저에서 비밀번호와 쿠키 탈취
  • Discord, Steam, Telegram 데이터 가로채기
  • 56개 암호화폐 확장 프로그램과 12개 데스크톱 지갑 정보 추출
  • 화면 스크린샷 촬영

월 5달러 또는 일회성 24.99달러를 내면 운영자는 훨씬 더 위험한 기능을 쓸 수 있었습니다. 원격 마우스·키보드 제어, 웹캠 접근, 키로거, 원격 명령줄, 파일 관리 기능까지 포함됐습니다. 프로젝트의 Telegram 채널에는 800명 이상이 참여했고, McAfee에 따르면 고객 중에는 청소년도 적지 않았습니다. 이들은 데이터 탈취뿐 아니라 피해자 감시와 괴롭힘에도 이런 도구를 사용했습니다.

왜 이렇게 잘 통했나

이 캠페인이 성공한 이유는 단순합니다. 게이머 문화는 신뢰를 기반으로 움직이기 때문입니다. 특히 Minecraft는 전 세계에서 가장 인기 있는 게임 중 하나이며, 방대한 사용자 제작 콘텐츠 생태계를 갖고 있습니다. 플레이어들은 비공식 출처에서 모드와 클라이언트를 내려받는 데 익숙하고, WeedHack은 그 습관을 정확히 파고들었습니다. 여기에 잘 만든 영상과 그럴듯한 사이트까지 더해지면, 완벽한 함정이 됩니다.

피해를 피하는 방법

실제로 효과 있는 간단한 수칙은 다음과 같습니다.

  • 모드와 클라이언트는 공식 출처에서만 다운로드하세요 — 프로젝트 공식 사이트나 GitHub 페이지를 이용해야 합니다.
  • YouTube 설명란이나 Discord 서버의 링크를 바로 믿지 마세요 — 반드시 확인이 필요합니다.
  • JAR 파일은 특히 주의하세요 — 출처가 의심스럽다면 더더욱 그렇습니다.
  • 모든 게임·소셜 플랫폼에서 2단계 인증을 활성화하세요.
  • 기기를 정기적으로 백신으로 검사하세요 — 이미 수상한 곳에서 무언가를 내려받았다면 비밀번호도 바꾸는 것이 좋습니다.

안전을 지키세요

WeedHack은 온라인 위협이 계속 진화하고 있음을 보여주는 분명한 사례입니다. 이제 문제는 단순한 비밀번호 도난에 그치지 않습니다. 감시, 협박, 실제 사람을 향한 괴롭힘까지 이어집니다. 게임 커뮤니티는 점점 더 자주 표적이 되고 있으며, 우리가 무엇을 다운로드하는지 더 주의할수록 이런 캠페인이 성공하기는 더 어려워집니다.

게임 커뮤니티에서 수상한 링크를 본 적이 있나요? 댓글로 경험을 공유해 주세요 — 누군가를 지키는 데 도움이 될 수 있습니다.

Price $0

(Google Ads) 개인정보 보호정책 및 이용약관

코멘트 (0)
reload, if the code cannot be seen
비슷한 게임