McAfee: Minecraft 플레이어를 노리는 WeedHack 악성코드 분석

McAfee가 Minecraft 플레이어의 민감 정보를 탈취하고 신뢰받는 플랫폼을 통해 유포되는 WeedHack 악성코드의 공격 방식을 상세히 설명합니다.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

업데이트됨

광고
Generic June 2026

Minecraft 유저들이 익숙한 모드, 서드파티 툴, 그리고 신뢰할 수 있는 온라인 플랫폼을 악용해 악성 파일을 배포하는 악성코드 캠페인의 표적이 되고 있습니다. 최근 McAfee는 116,000명 이상의 게이머를 감염시킨 WeedHack 캠페인을 포착했습니다.

McAfee의 위협 연구 및 대응 책임자인 Abhishek Karnik에 따르면, 이번 캠페인은 합법적인 Minecraft 콘텐츠로 교묘하게 위장했다는 점에서 주목할 만합니다. WeedHack은 실제 Minecraft 클라이언트, 모드 및 기타 커뮤니티 프로젝트처럼 보이도록 설계된 웹사이트와 다운로드 경로를 통해 유포되었습니다.

또한 이번 캠페인은 사이버 범죄자들이 Google, YouTube, Discord, GitHub와 같은 플랫폼을 활용해 게이머들에게 접근하는 방식을 보여주었습니다. 일부 사례에서는 악성 웹사이트가 Google 검색 결과 상단에 노출되어, 유저들이 파일을 다운로드하기 전에 위협을 식별하기가 매우 어려웠습니다.

McAfee의 조사 결과, WeedHack은 공격자에게 비밀번호, 브라우저 데이터, 암호화폐 지갑, Discord 및 Steam과 같은 서비스의 계정 정보 등 민감한 정보에 대한 접근 권한을 제공할 수 있는 것으로 나타났습니다. 이 악성코드는 피해자의 웹캠, 키보드, 화면 및 파일에 대한 접근 권한까지 탈취할 수 있습니다.

Karnik은 인터뷰를 통해 WeedHack 악성코드 캠페인의 작동 방식과 게이머들이 매력적인 표적이 된 이유, 그리고 Minecraft 유저들이 위험을 줄이기 위해 취할 수 있는 조치에 대해 설명했습니다.

McAfee가 WeedHack을 처음 주목하게 된 계기는 무엇인가요?

가장 큰 우려는 캠페인의 정교함이었습니다. WeedHack은 뻔히 의심스러운 웹사이트나 다운로드 경로를 이용하는 대신, 합법적인 Minecraft 툴이나 프로젝트처럼 보이도록 설계된 콘텐츠를 통해 유포되었습니다.

McAfee는 116,000명 이상의 게이머가 이 캠페인에 감염된 사실을 확인했습니다.

유저들이 반드시 위험한 행동을 해야만 악성코드에 노출되는 것은 아니었습니다. Minecraft 클라이언트나 모드 등을 검색하던 유저가 합법적으로 보이는 악성 웹사이트에 접속할 가능성이 충분했기 때문입니다.

여러 사례에서 McAfee는 Google 검색 결과에 악성 링크가 노출되는 것을 확인했습니다. 유저들이 평소 Minecraft 콘텐츠를 찾을 때 사용하는 플랫폼에서 WeedHack을 마주할 수 있다는 점이 이번 캠페인의 가장 우려되는 부분이었습니다.

McAfee의 조사는 초기 캠페인이 차단된 이후에도 계속되었습니다. 초기 인프라가 무력화되자 WeedHack 운영자들은 전술을 바꾸고 새로운 방식으로 잠재적 피해자들에게 접근했습니다.

이는 보안 연구원들이 악성코드를 식별해낸 후에도 캠페인이 얼마나 빠르게 적응할 수 있는지를 보여줍니다.

WeedHack은 Minecraft를 통해 어떻게 확산되나요?

WeedHack 운영자들은 악성코드를 최대한 합법적인 것처럼 보이게 만들려고 시도했습니다.

그중 한 가지 전술은 기존의 유명 Minecraft 모드에 WeedHack 구성 요소를 주입한 뒤 재배포하는 것이었습니다. 공격자들은 Google, YouTube, Discord, GitHub 등 게이머들이 이미 널리 사용하는 플랫폼을 활용해 유저들을 악성 다운로드 페이지로 유도했습니다.

McAfee가 식별한 악성 URL의 거의 절반이 Discord 링크였습니다.

공격자들은 전문적인 웹사이트를 구축하고 YouTube 영상과 공략 가이드를 활용해 다운로드를 홍보했습니다. 검색 엔진 최적화(SEO) 역시 캠페인의 일부로 활용되어, 유저들이 Minecraft 관련 자료를 검색할 때 악성 콘텐츠가 상단에 노출되도록 했습니다.

McAfee가 확인한 한 사례에서는 인기 있는 Minecraft 클라이언트를 검색했을 때 Google 검색 결과 상위 2개가 모두 WeedHack을 배포하는 웹사이트로 연결되었습니다.

익숙한 Minecraft 모드, 신뢰받는 플랫폼, 검색 노출도, 전문적인 웹사이트 디자인이 결합되어 유저들이 경고 신호를 알아채기가 쉽지 않았습니다.

WeedHack은 게이머로부터 무엇을 훔칠 수 있나요?

WeedHack은 공격자에게 단순한 Minecraft 계정 이상의 정보에 대한 접근 권한을 제공합니다.

일단 설치되면 이 악성코드는 비밀번호, 브라우저 데이터, 암호화폐 지갑, 그리고 Discord 및 Steam과 같은 플랫폼의 계정 정보를 탈취할 수 있습니다.

또한 이 악성코드는 다른 스캐머들에게 서비스 형태로 판매되고 있는 것으로 알려졌습니다. 무료 버전도 존재하지만, 월 $5 정도의 유료 옵션을 선택하면 피해자의 웹캠, 키보드, 화면 및 파일에 접근하는 등 추가적인 기능을 사용할 수 있습니다.

McAfee는 공격자들이 이러한 접근 권한을 악용해 피해자를 괴롭히고 협박하는 사례도 관찰했습니다. 10대나 청년층으로 보이는 일부 공격자들은 웹캠을 통해 피해자를 촬영하고 해당 영상을 유포하기도 했습니다.

이러한 결과는 왜 게이머가 사이버 범죄자들에게 가치 있는 표적이 되는지를 잘 보여줍니다. 게이밍 기기에는 가치 있는 계정 정보, 개인 파일, 결제 정보, 암호화폐 지갑, 소셜 플랫폼 접근 권한 등이 복합적으로 들어있기 때문입니다.

'서비스형 악성코드(MaaS)'의 확산은 잠재적 공격자들의 기술적 진입 장벽을 낮추고 있습니다. 고급 사이버 보안 기술이 없는 개인이라도 강력한 악성코드를 구매해 다른 유저들을 공격할 수 있게 된 것입니다.

Minecraft 유저들은 어떻게 WeedHack을 피할 수 있나요?

WeedHack 캠페인이 주는 가장 큰 교훈 중 하나는 웹사이트만 보고는 다운로드 파일이 안전한지 판단할 수 없다는 점입니다.

악성 사이트도 전문적으로 보일 수 있고, 검색 결과 상단에 노출될 수 있으며, 심지어 합법적으로 보이는 GitHub나 Discord 페이지로 유저를 유도할 수도 있습니다.

따라서 유저들은 Minecraft 모드, 클라이언트, 치트 툴, 기타 서드파티 파일을 다운로드할 때 출처를 확인하는 데 더 많은 시간을 할애해야 합니다. 신뢰할 수 있는 소스를 사용하는 것만으로도 악성 파일 다운로드 위험을 줄일 수 있습니다.

보안 소프트웨어는 또 다른 보호막이 될 수 있습니다. McAfee는 Scam Detector, 웹 보호, 백신 프로그램 등을 사용하여 잠재적으로 위험한 웹사이트와 다운로드를 식별하거나 차단할 것을 권장합니다.

또한 유저들이 반드시 주의해야 할 중요한 경고 신호가 있습니다. 바로 다운로드 설치 전 백신 소프트웨어를 끄라는 안내입니다.

McAfee는 WeedHack 조사 과정에서 이러한 전술을 확인했습니다. 만약 웹사이트에서 파일 설치를 위해 백신 보호 기능을 끄라고 요구한다면, 경고를 무시하지 말고 즉시 설치를 중단해야 합니다.

WeedHack은 게이밍 사이버 보안의 미래에 대해 무엇을 시사하나요?

McAfee의 위협 연구원들에게 WeedHack은 사이버 범죄의 진입 장벽이 얼마나 낮아졌는지를 보여주는 사례입니다.

공격자들은 이제 큰 피해를 입히기 위해 고도의 기술적 지식이 필요하지 않습니다. 적은 비용으로 악성코드를 구할 수 있고, 튜토리얼을 통해 방법을 익힐 수 있으며, Google, YouTube, Discord와 같은 기존 플랫폼을 통해 잠재적 피해자에게 접근할 수 있습니다.

이번 캠페인은 또한 악성코드 운영자들이 얼마나 빠르게 적응하는지를 보여줍니다.

McAfee가 초기 WeedHack 인프라를 무력화했지만, 그것으로 캠페인이 끝난 것은 아니었습니다. 운영자들은 전술을 바꾸어 Minecraft 유저들에게 접근할 다른 방법을 찾아냈습니다.

AI의 활용 증가는 이러한 과정을 더욱 가속화할 수 있습니다. McAfee에 따르면, 공격자들은 이제 매우 설득력 있는 웹사이트와 콘텐츠를 더 빠르게 제작할 수 있게 되었으며, 이로 인해 유저들이 악성 캠페인을 합법적인 서비스와 구분하기가 더욱 어려워지고 있습니다.

Minecraft 유저들에게 WeedHack 캠페인은 사이버 위협이 평범해 보이는 게임 다운로드와 함께 존재할 수 있다는 사실을 상기시켜 줍니다. 모드, 클라이언트, 치트 툴 및 기타 서드파티 콘텐츠는 게임을 즐기는 데 유용한 추가 요소가 될 수 있지만, 유저들은 설치 전 반드시 출처를 확인하고 보안 경고에 주의를 기울여야 합니다.

한편 보안 연구원들에게 WeedHack은 초기 인프라가 무력화된 후에도 캠페인을 지속적으로 모니터링하는 것이 중요함을 시사합니다. 공격자들이 수법을 바꾸는 만큼, 새로운 유통 경로를 식별하고 진화하는 악성코드 캠페인으로부터 유저들을 보호하기 위해서는 지속적인 위협 연구가 필수적입니다.

인터뷰

업데이트됨

September 3rd 2026

게시됨

September 3rd 2026

광고

관련 뉴스