비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

디스코드 초대 링크로 위장한 악성코드 유포 주의보

2025.07.01. 19:01:20
조회 수
260
12
댓글 수
1

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기
디스코드 초대로 위장한 악성코드 배포 수법이 확산되고 있다 (사진: 게임메카 촬영) (해당 사진은 악성코드 유포 사진이 아닙니다)
▲ 디스코드 초대로 위장한 악성코드 배포 수법이 확산되고 있다 (사진: 게임메카 촬영)
(해당 사진은 악성코드 유포 메시지 사진이 아닙니다)

게이머들 사이에서 필수 소통 도구로 자리 잡은 디스코드를 빙자한 악성코드 유포 사례가 확인됐다.

해외 보안 업체 체크포인트 리서치에 따르면, 최근 만료되거나 삭제된 디스코드 초대 링크를 재활용해 악성 서버로 유도하는 수법이 보고되고 있다. 공격자들은 디스코드의 '자유로운 이름의 초대 링크 생성' 기능을 악용해, 기존의 '일시적 소개 링크'와 동일한 URL을 가진 악성 초대 링크를 만든다. 해당 링크는 언뜻 정상적인 서버 초대 링크처럼 보이지만, 실제로는 악성코드를 유포하는 서버다.

해당 서버에 접속하면 '#verify'라는 채널 외에는 아무것도 없는 화면이 나타난다. 해당 채널에 표시되는 'Verify' 버튼은 가짜로, 클릭하는 순간 악성 윈도우 파워셸 실행 코드가 클립보드에 복사된다. 이후 화면에는 '인증 실패 및 재개 절차'라는 메시지가 나타나며, 사용자에게 복사된 악성코드를 직접 실행하도록 유도한다. '윈도우 키+R'을 눌러 실행 기능을 연 후 클립보드에 복제된 악성코드 설치를 붙여넣게끔 하는 것이다. 이러면 사용자 PC에 악성코드가 설치되고 정보를 유출시킨다. 사용자 본인이 '실행' 기능을 사용하기에, 기존 백신 소프트웨어로도 탐지가 어렵다.

테크레이더와 PC게이머 등 복수의 해외 IT 매체는 '심즈 4' 불법 복제 관련 커뮤니티에서 유사한 공격 수법을 사용하는 악성 디스코드 서버가 발견됐다고 보도했다. 공격에 사용된 악성코드에는 감염된 시스템을 원격 제어하는 'AsyncRAT'과 사용자 자격 증명 및 암호화폐 지갑 데이터를 탈취하도록 맞춤 제작된 'Skuld Stealer' 변종이 포함된 것으로 알려졌다. 특히 'Skuld Stealer'는 암호화폐 지갑 시드 구문과 비밀번호까지 탈취해 피해자의 디지털 자산에 대한 완전한 통제권을 가져간다.

보안 업체 체크포인트 리서치는 "디스코드의 취약점을 악용하는 이러한 공격이 사용자를 속여 다단계 악성코드 공격을 실행한다"고 경고했다. 또한 공격자들이 클라우드 서비스(Pastebin, GitHub, Bitbucket 등)를 이용해 페이로드를 여러 단계로 나누어 전달함으로써, 정상적인 네트워크 트래픽처럼 위장해 탐지를 우회한다고 덧붙였다.

따라서 국내 게이머들에게도 디스코드 초대 링크를 주의해야 할 필요성이 제기된다. 여기에 예상치 못한 스크립트를 실행하게끔 유도하거나, 의심스러운 인증 절차를 요구한다면 즉시 빠져나가야 한다. 특히 디스코드에서 사용되지 않는 '윈도우 키+R' 입력과 같은 비정상적인 지시를 내리는 경우 악성코드 실행 가능성이 매우 높다.

Copyright ⓒ 게임메카. 무단전재 및 재배포 금지



공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
[이구동성] 쇠더룬드 회장이 이끄는 넥슨 '7조' 원정대 게임메카
김태곤 신작 MMO, 타이틀명 '임진왜란: 조선의 반격' 확정 게임메카
100% 전기차 르노 세닉 E-테크, ‘2026 올해의 차' 주요 자동차 시상식 2관왕 오토헤럴드
'6년은 타야 본전' 기아 텔루라이드 하이브리드 연비·가격 공개  오토헤럴드
BMW 올리버 집세 회장, ‘2026 월드 카 어워즈 올해의 인물' 선정 오토헤럴드
값 내리자 일주일 만에 1000대…볼보 EX30 계약 급증 오토헤럴드
푸조 올 뉴 3008 스마트 하이브리드, ‘2026 올해의 차 디자인’ 2관왕 오토헤럴드
포르쉐 K1 전기차 계획 철회 'V6·V8 내연기관으로 2028년' 출시 오토헤럴드
사이버캡 양산 직후 총괄 매니저 퇴사 '테슬라 리더십 공백 확대' 오토헤럴드
'AI 수소 시티' 본격화, 현대차그룹 새만금 미래기술 기지 건설 오토헤럴드
대한항공-영국 스카이포츠, 상용 eVTOL 운영 플랫폼 개발 파트너십 체결 글로벌오토뉴스
애스톤 마틴, 실적 부진에 인력 20% 감축 및 EV 투자 축소 글로벌오토뉴스
현대차그룹 대학생 교육봉사단 ‘현대점프스쿨’ 13기 발대식 개최 글로벌오토뉴스
푸조, 2026 WEC 출격할 ‘9X8’ 신규 리버리 공개 글로벌오토뉴스
익숙한 차가 지루해진 시대…’르노 필랑트’가 던진 변화의 신호 글로벌오토뉴스
엔드게임 확 바뀐다, 패스 오브 엑자일 '허상' 3월 7일 시작 게임메카
데브시스터즈, 삼성전자와 협업해 ‘갤럭시 S26 시리즈’ 스페셜 테마 선보인다 게임동아
위메이드의 글로벌 e스포츠 토너먼트 ‘이미르컵 월드 챔피언십’, 오는 28일 개최! 게임동아
PvP 대전, 위메이드 이미르컵 월드 챔피언십 28일 개최 게임메카
10주년 맞은 스타듀 밸리, 새 로맨스 대상 2인 공개 게임메카
이 시간 HOT 댓글!
1/4