비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

디스코드 초대 링크로 위장한 악성코드 유포 주의보

2025.07.01. 19:01:20
조회 수
59
7

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기
디스코드 초대로 위장한 악성코드 배포 수법이 확산되고 있다 (사진: 게임메카 촬영) (해당 사진은 악성코드 유포 사진이 아닙니다)
▲ 디스코드 초대로 위장한 악성코드 배포 수법이 확산되고 있다 (사진: 게임메카 촬영)
(해당 사진은 악성코드 유포 메시지 사진이 아닙니다)

게이머들 사이에서 필수 소통 도구로 자리 잡은 디스코드를 빙자한 악성코드 유포 사례가 확인됐다.

해외 보안 업체 체크포인트 리서치에 따르면, 최근 만료되거나 삭제된 디스코드 초대 링크를 재활용해 악성 서버로 유도하는 수법이 보고되고 있다. 공격자들은 디스코드의 '자유로운 이름의 초대 링크 생성' 기능을 악용해, 기존의 '일시적 소개 링크'와 동일한 URL을 가진 악성 초대 링크를 만든다. 해당 링크는 언뜻 정상적인 서버 초대 링크처럼 보이지만, 실제로는 악성코드를 유포하는 서버다.

해당 서버에 접속하면 '#verify'라는 채널 외에는 아무것도 없는 화면이 나타난다. 해당 채널에 표시되는 'Verify' 버튼은 가짜로, 클릭하는 순간 악성 윈도우 파워셸 실행 코드가 클립보드에 복사된다. 이후 화면에는 '인증 실패 및 재개 절차'라는 메시지가 나타나며, 사용자에게 복사된 악성코드를 직접 실행하도록 유도한다. '윈도우 키+R'을 눌러 실행 기능을 연 후 클립보드에 복제된 악성코드 설치를 붙여넣게끔 하는 것이다. 이러면 사용자 PC에 악성코드가 설치되고 정보를 유출시킨다. 사용자 본인이 '실행' 기능을 사용하기에, 기존 백신 소프트웨어로도 탐지가 어렵다.

테크레이더와 PC게이머 등 복수의 해외 IT 매체는 '심즈 4' 불법 복제 관련 커뮤니티에서 유사한 공격 수법을 사용하는 악성 디스코드 서버가 발견됐다고 보도했다. 공격에 사용된 악성코드에는 감염된 시스템을 원격 제어하는 'AsyncRAT'과 사용자 자격 증명 및 암호화폐 지갑 데이터를 탈취하도록 맞춤 제작된 'Skuld Stealer' 변종이 포함된 것으로 알려졌다. 특히 'Skuld Stealer'는 암호화폐 지갑 시드 구문과 비밀번호까지 탈취해 피해자의 디지털 자산에 대한 완전한 통제권을 가져간다.

보안 업체 체크포인트 리서치는 "디스코드의 취약점을 악용하는 이러한 공격이 사용자를 속여 다단계 악성코드 공격을 실행한다"고 경고했다. 또한 공격자들이 클라우드 서비스(Pastebin, GitHub, Bitbucket 등)를 이용해 페이로드를 여러 단계로 나누어 전달함으로써, 정상적인 네트워크 트래픽처럼 위장해 탐지를 우회한다고 덧붙였다.

따라서 국내 게이머들에게도 디스코드 초대 링크를 주의해야 할 필요성이 제기된다. 여기에 예상치 못한 스크립트를 실행하게끔 유도하거나, 의심스러운 인증 절차를 요구한다면 즉시 빠져나가야 한다. 특히 디스코드에서 사용되지 않는 '윈도우 키+R' 입력과 같은 비정상적인 지시를 내리는 경우 악성코드 실행 가능성이 매우 높다.

Copyright ⓒ 게임메카. 무단전재 및 재배포 금지



공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
2/1
"깜찍이 군단을 맞이하라!" 컴투스, '미니언100' 글로벌 서비스 게임동아
게임 그래픽 처리 위한 인공지능 기술 진화는 ‘현재진행형’ IT동아
[오늘의 스팀] 한 달 차, 재평가 중인 엘든 링 밤의 통치자 게임메카
재격돌하는 젠지와 G2, MSI 한국 대표 대진 정해졌다 게임메카
디스코드 초대 링크로 위장한 악성코드 유포 주의보 게임메카
[롤짤] 막 오른 MSI, 낙승의 BLG와 난전의 G2 게임메카
재미없는 인터미션 억지로, 마리오 카트 월드 불만 폭발 게임메카
닌텐도, 스위치 2 키 카드는 '용량'과 '실물 유통' 때문 게임메카
올 상반기 메타크리틱 최고 게임 '클레르 옵스퀴르' 게임메카
MSI, '클로 8 AI+ 폴라 템페스트 에디션' 국내 출시···스타필드 하남서 체험 행사 진행 다나와
게임위, 혈액 수급 안정 위해 단체 헌혈 게임동아
마블, 터미네이터… 옛날 오락실 감성으로 아저씨들 유혹하는 인기 IP 게임들 (1) 게임동아
‘블루 아카이브’, ‘우마무스메’... 라이브 서비스 게임도 스팀으로 간다, 왜? 게임동아
[겜덕연구소] 끈적 끈적 몸에 달라붙는다, 기분나쁜 슬라임이 나오는 게임들! (1) 게임동아
스마일게이트-한국콘텐츠진흥원, 게임 접근성 가이드라인 개발 위해 손 잡았다 게임동아
대원미디어, 잼블로서 개발한 TCG ‘니벨아레나’ 중화권 전역 수출 게임동아
연애시뮬 'D.C. 다 카포' 리메이크, 스팀 페이지 오픈 게임메카
넷마블 '페이트/그랜드 오더', 2025 하반기 로드맵 공개 게임동아
T1, 디즈니코리아와 콜라보 선보인다 게임동아
검은사막, '오공'과 함께 10년 묵은 콘텐츠 싹 씻는다 게임메카
이 시간 HOT 댓글!
1/4