에릭 파커가 마인크래프트 모드를 통한 PC 감염 수법을 공개했다: 모든 플레이어가 알아야 할 점
- Android: 8,0+🕣 업데이트됨
- 범주지침
![에릭 파커가 마인크래프트 모드를 통한 PC 감염 수법을 공개했다: 모든 플레이어가 알아야 할 점]()
모드를 넣어 마인크래프트를 즐긴다면 이 글은 꼭 읽어야 합니다. 사이버보안 전문가 에릭 파커는 특히 Minecraft Java Edition 플레이어를 노린 여러 PC 침해 수법을 상세히 분석해 공개했습니다. 이 위협은 실제이며 규모도 크고, 더 불쾌한 점은 처음 봐서는 거의 눈치채기 어렵다는 것입니다.

에릭 파커는 누구이며, 이 수법을 어떻게 밝혀냈나
에릭 파커는 실제 사이버 위협을 쉽고 명확한 언어로 설명하는 인기 유튜브 채널을 운영하는 정보보안 연구자입니다. 그는 이전에도 CurseForge와 Modrinth를 통해 유포된 악성 모드에 대해 알린 바 있습니다. 이번에는 마인크래프트 플레이어를 겨냥한 두 가지 새로운 공격 수법을 자세히 분석해 공개했습니다. 두 사례의 공통점은 하나입니다. 공격자들이 모드와 서버 같은 익숙한 도구에 대한 게임 커뮤니티의 신뢰를 교묘하게 악용한다는 점입니다.
첫 번째 수법: Litematica 취약점
2026년 7월 6일, 수백만 명의 플레이어가 설계도를 다룰 때 사용하는 인기 클라이언트 모드 Litematica에서 치명적인 취약점이 확인됐습니다. 이 문제는 Minecraft 1.21 이상용 모든 모드 버전에 영향을 줍니다.
핵심은 서버에서 파일을 받을 때 들어오는 데이터를 검증하지 않는다는 점입니다. 플레이어가 감염된 서버에 접속하면, 서버는 일반 설계도 파일인 것처럼 위장한 파일 전송을 시작합니다. 클라이언트는 아무 검증도 없이, 저장 경로 제한도 없이 이를 받아들입니다. 그 결과 악성 파일은 디스크의 어느 폴더에나 기록될 수 있으며, 시스템 디렉터리나 시작 프로그램 폴더도 예외가 아닙니다.
기록된 파일이 실행 파일이라면 원격 임의 코드 실행(RCE)이 발생합니다. 게다가 이 취약점은 서버에 연관 모드인 Servux가 없어도 작동합니다. 특수하게 조작된 데이터 패킷 하나면 충분합니다. 개발진은 이미 패치를 배포했지만, 아직 업데이트하지 않은 사용자는 계속 위험에 노출돼 있습니다.
두 번째 수법: QualityCraft 모드와 악성 리소스 팩
두 번째 수법은 사회공학적 측면과 기술적 측면 모두에서 더 교묘합니다. 시작은 Discord입니다. 사용자에게 새 게임 서버를 테스트해 보라고 권하면서, CurseForge에서 QualityCraft 모드를 설치하라고 안내합니다. 이 모드는 완전히 정상처럼 보이고 자동 검수도 무리 없이 통과합니다. 설치 단계에서는 실제로 아무 악성 동작도 하지 않기 때문입니다.
함정은 그 이후에 발동합니다. 플레이어가 대상 서버에 접속하면 서버 리소스 팩을 다운로드하라는 안내가 뜹니다. 순정 게임에서는 이 팩이 완전히 무해합니다. 하지만 QualityCraft가 설치돼 있으면 숨겨진 실행 체인이 시작됩니다.
- 리소스 팩에서 표준 아카이브 헤더 바깥에 숨겨진 코드가 추출됩니다
- VBScript 스크립트가 실행됩니다
- update.bat 명령 파일이 내려받아지고, 이어서 리버스 셸 rev.bat가 다운로드됩니다
- PC에 원격 접근 트로이목마 Quasar RAT 및 PureHVNC, 그리고 비밀번호 탈취 프로그램이 설치됩니다
발견 당시 Windows Defender는 이 위협에 약하게 반응했습니다. 악성 행위가 여러 다운로드 단계로 분산돼 있어 탐지가 훨씬 어려웠기 때문입니다.

플레이어가 잃게 되는 것
감염의 결과는 매우 심각합니다.
- 데이터 탈취: 브라우저 쿠키, 저장된 비밀번호, Discord 토큰, Wi‑Fi 비밀번호
- 계정 탈취: 훔친 모든 정보가 Discord 웹훅을 통해 자동으로 공격자에게 전송됩니다
- PC 완전 원격 제어: 화면 캡처, 파일 관리, Windows 작업 스케줄러의 숨겨진 작업
QualityCraft를 설치했고 의심스러운 서버에서 리소스 팩까지 다운로드했다면, Autoruns 유틸리티로 시작 프로그램을 점검하거나 시스템을 완전히 재설치하는 것이 권장됩니다. 악성 파일은 고정된 이름(예: WidgetService.exe)을 사용하므로 찾기가 더 쉽습니다.
결론: 경계심이 최고의 방어다
두 수법의 공통점은 하나입니다. 기술적 취약점뿐 아니라 플레이어의 신뢰까지 악용한다는 점입니다. 공격자들은 친절하게 행동하고, 천천히 신뢰를 얻은 뒤, 단계적으로 움직입니다. 그래서 더욱 찾아내기 어렵습니다.
모드는 항상 업데이트하고, Discord에서 낯선 사람이 시키는 소프트웨어는 설치하지 말며, 에릭 파커의 분석 같은 보안 소식을 꾸준히 확인하세요.
여러분은 수상한 모드나 서버를 겪어본 적이 있나요? 댓글로 공유해 주세요. 함께 살펴봅시다.
- 게시됨Mceadmin









































