FBI, 스팀 멀웨어 피해자 신고 촉구

FBI는 2024년 5월부터 2026년 1월 사이 악성코드가 포함된 Steam 게임 피해자들의 제보를 요청했습니다. 총 7개의 게임이 확인되었습니다.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

업데이트됨

FBI Calls on Steam Malware Victims to Come Forward
광고

FBI가 Steam을 통해 유포된 악성코드 감염 겜에 대한 공식 수사에 착수했으며, 연방 수사관들이 피해 유저들의 제보를 기다리고 있습니다. 수사 당국은 이번 사건과 관련된 7개의 특정 타이틀을 지목했으며, 해당 겜을 다운로드한 모든 이들로부터 상세한 피해 사례를 수집 중입니다.

독점 혜택

결제 시 코드 TRYHARD33을 입력하여 만료 전에 혜택을 받으세요.

GAMES+ 구독 33% 할인 혜택

연방 수사 대상에 오른 7개의 겜

FBI의 공식 피해자 지원 페이지에 명시된 수사 대상 겜은 BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI, Tokenova입니다. 이 7개의 타이틀은 모두 2024년 5월부터 2026년 1월 사이에 Steam에서 이용 가능했습니다.

해당 기간에 이 겜들을 다운로드한 유저는 [email protected]로 이메일을 보내거나 FBI 웹사이트의 양식을 작성하여 피해 사실을 신고할 수 있습니다. 해당 양식에는 Steam ID, 설치한 겜 명칭, 다운로드 날짜, 겜 플레이 대가로 금전적 제안을 받았는지 여부, 그리고 금전적 피해 규모 등을 기재해야 합니다.

연방 수사관들은 다운로드 날짜, 지갑 주소 및 기타 식별 정보를 교차 검증하여 이번 사건의 배후에 있는 인물들을 추적하기 위한 포괄적인 타임라인을 구축하고 있습니다.

스캠의 작동 방식

PirateFI는 가장 눈에 띄는 사례였습니다. Web3 기능을 탑재한 이 무료 서바이벌 겜은 2025년 2월 Valve가 Steam에서 삭제하기 전까지 7,000명 이상의 유저를 끌어모았습니다. 이 겜은 악성코드 유포의 매개체로 활용되었습니다. Telegram 계정을 통해 겜 플레이와 관리를 대가로 금전을 지급하는 방식을 사용했기에 다운로드 수가 빠르게 급증할 수 있었습니다. 악성코드는 약 6일간 작동했으며, 이후 Valve가 해당 겜을 삭제하고 피해 유저들에게 운영체제를 완전히 포맷할 것을 권고했습니다.

이후 2025년 9월에는 BlockBlasters가 또 다른 공격의 중심이 되었습니다. 암 치료비를 모금하던 한 스트리머에게 해당 겜이 전달되었습니다. 겜 디렉토리에는 한 달 전 game2.bat이라는 이름의 악성 파일이 추가되어 있었습니다. 이 파일은 해당 스트리머의 암호화폐 지갑에서 $32,000 이상의 자금을 탈취했습니다. 당시 수백 명의 유저가 해당 겜을 설치한 상태였습니다. 스트리머는 결국 피해를 보상받았지만, 이 사건은 겜이 Steam의 초기 검수를 통과하고 어느 정도 유저층을 확보한 뒤 업데이트를 통해 악성 코드를 숨기는 위험한 전략을 드러냈습니다.

진정한 문제는 Steam 스토어가 제공하는 신뢰도입니다. 유저들은 자신이 신뢰하는 플랫폼에 등록된 겜을 보면 평소보다 경계심이 낮아지며 안전하다고 가정하게 됩니다.

Malware hidden in plain sight

눈앞에 숨겨진 악성코드

Valve에 대한 보안적 시사점

BlockBlasters 사건은 보안 연구원들이 Telegram 계정을 통해 탈취된 데이터를 추적하면서 예상치 못한 국면을 맞이했습니다. 결국 소셜 미디어에 자동차 사진과 함께 자신의 YouTube 및 X 프로필 링크를 게시한 용의자가 발견되었습니다. X의 VX Underground 계정은 해킹된 데이터의 경로를 추적하여 스캐머가 스스로 공개한 정보를 바탕으로 범인을 특정했습니다.

FBI의 수사 기간이 2026년 1월에 종료된 것은 최근 새로운 사례가 발생하지 않았음을 시사하지만, 이들이 사용한 공격 방식은 앞으로도 Valve 보안팀의 주요 과제가 될 것입니다. 악의적인 공격자들은 겜 출시 후 업데이트에 악성 파일을 삽입하는 것이 Steam의 초기 검수 과정을 우회하는 효과적인 방법임을 입증했습니다.

FBI의 일반적인 보안 권고 사항은 다음과 같습니다:

  • 출처를 알 수 없는 계정에 금융 정보나 개인 정보를 절대 공유하지 마십시오.
  • 온라인에서 만난 사람의 투자나 금융 관련 조언은 극도로 경계하십시오.
  • 이미 스캠 피해를 입었다면 추가 수수료를 지불하지 마십시오.
  • 분실 자금 복구를 약속하는 서비스를 피하십시오.

2024년 5월부터 2026년 1월 사이에 언급된 7개의 겜 중 하나라도 설치했다면, 시스템의 이상 징후를 검사하고 금전적 피해가 없었더라도 FBI에 신고하시기 바랍니다.

더 많은 정보를 확인하세요:

게임

공략

리뷰

뉴스

자주 묻는 질문 (FAQs)

FBI의 악성코드 수사 대상인 Steam 겜은 무엇인가요?

FBI는 BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI, Tokenova 등 7개의 겜을 지목했습니다. 이 타이틀들은 주로 2024년 5월부터 2026년 1월 사이에 Steam에서 활성화되었습니다.

Steam 악성코드 피해 사실을 FBI에 어떻게 신고하나요?

피해자는 [email protected]로 직접 연락하거나 FBI 공식 웹사이트의 양식을 작성하여 신고할 수 있습니다. Steam ID, 다운로드한 겜 명칭, 대략적인 다운로드 날짜, 금전적 피해 상세 내용을 준비해야 합니다.

이 겜들을 다운로드했다면 어떻게 해야 하나요?

FBI는 금전적 피해 여부가 불확실하더라도 피해 사실을 신고할 것을 권장합니다. Valve는 이전에 PirateFI를 다운로드한 유저들에게 운영체제를 포맷할 것을 권고한 바 있습니다. 또한 계정의 이상 징후를 모니터링하고, 자금 복구를 대행해 준다는 제3자 서비스에 비용을 지불하지 마십시오.

보고서

업데이트됨

June 9th 2026

게시됨

June 9th 2026

광고

관련 뉴스