Roblox 악성코드, 암호화폐 지갑 노린다

Kaspersky는 Roblox 모드에 포함된 Stealka 악성코드가 Windows 기기에서 암호화폐 지갑 데이터 및 민감한 앱 정보를 탈취한다고 경고했습니다.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

업데이트됨

Malware from Roblox Targets Crypto Wallets
광고

사이버 보안 기업 Kaspersky는 최근 Roblox를 포함한 비공식 및 불법 게임 모드를 통해 유포되는 Stealka라는 신종 정보 탈취형 악성코드를 발견했습니다. 이 악성코드는 Windows 기반 브라우저, 앱, 암호화폐 지갑의 민감한 데이터에 접근할 수 있어, 비공식 경로로 모드를 다운로드하는 게이머들의 주의가 요구됩니다.

Stealka는 주로 치트, 크랙 또는 기타 게임 모드로 위장하여 GitHub, SourceForge, Softpedia, sites.google.com 등의 플랫폼에서 발견되었습니다. 설치가 완료되면 이 악성코드는 로그인 자격 증명, 브라우저 데이터 및 100개 이상의 브라우저 확장 프로그램 정보를 탈취합니다. 여기에는 MetaMask, Binance, Coinbase, Crypto.com, Trust Wallet과 같은 주요 암호화폐 지갑은 물론, 1Password, NordPass, LastPass, Google Authenticator, Authy, Bitwarden 등 비밀번호 관리자 및 2단계 인증 앱이 포함됩니다.

암호화폐 및 지갑 보안에 미치는 영향

Stealka는 브라우저와 확장 프로그램을 넘어, 독립형 암호화폐 지갑 애플리케이션의 암호화된 개인 키, 시드 구문 및 지갑 파일 경로에도 접근할 수 있습니다. 피해 대상 지갑에는 Binance, Exodus, MyCrypto, MyMonero를 비롯해 Bitcoin, Dogecoin, Ethereum, Monero, Novacoin, Solar 지갑 등이 포함됩니다. 이를 통해 공격자는 해당 지갑에 보관된 디지털 자산을 탈취할 위험이 있습니다.

이 악성코드는 암호화폐 자산에만 국한되지 않습니다. Discord 및 Telegram과 같은 메신저 플랫폼, Outlook 및 Mailbird와 같은 이메일 클라이언트, NoteFly 및 Notezilla와 같은 메모 앱, 그리고 OpenVPN, ProtonVPN, WindscribeVPN과 같은 VPN 클라이언트의 인증 토큰 및 자격 증명까지 탈취합니다.

지리적 범위 및 탐지 현황

Stealka는 2025년 11월 Windows 기기에서 처음 탐지되었습니다. 대부분의 피해 유저는 러시아에 집중되어 있으나, 튀르키예, 브라질, 독일, 인도에서도 감염 사례가 확인되었습니다. 암호화폐 지갑에 접근하는 악성코드의 특성상 우려가 크지만, 아직 대규모 자산 탈취에 대한 확정적인 증거는 없습니다. Kaspersky의 보안 솔루션은 피해가 발생하기 전 탐지된 모든 사례를 차단했습니다.

게이머를 위한 보안 수칙

가장 확실한 방어책은 비공식 또는 불법 모드를 완전히 멀리하는 것입니다. 신뢰할 수 있는 백신 소프트웨어를 사용하고, 중요한 자격 증명을 브라우저에 저장하지 마십시오. 가능한 모든 곳에 2단계 인증을 활성화하고, 백업 코드는 브라우저나 텍스트 파일이 아닌 안전한 곳에 보관해야 합니다. 이러한 기본적인 보안 수칙을 준수하는 것만으로도 Stealka와 같은 정보 탈취형 악성코드가 계정과 지갑을 공격하는 것을 예방할 수 있습니다.

자주 묻는 질문 (FAQs)

Stealka 악성코드란 무엇인가요?
Stealka는 주로 불법 또는 비공식 게임 모드를 통해 유포되는 Windows 기기 대상 정보 탈취형 악성코드입니다. 로그인 자격 증명, 브라우저 데이터 및 암호화폐 지갑 정보에 접근할 수 있습니다.

Stealka의 영향을 받는 게임은 무엇인가요?
현재까지 Stealka는 Roblox 및 기타 Windows 기반 게임의 비공식 모드에서 발견되었습니다. 유저는 검증되지 않은 출처에서 모드를 다운로드할 때 각별히 주의해야 합니다.

Stealka가 암호화폐를 탈취할 수 있나요?
네. 이 악성코드는 브라우저 확장 프로그램과 독립형 지갑에 접근하여 개인 키, 시드 구문, 지갑 파일 경로를 탈취할 수 있으므로 암호화폐 자산이 위험에 노출될 수 있습니다.

Stealka의 확산 범위는 어느 정도인가요?
대부분의 감염 사례는 러시아에서 보고되었으며, 튀르키예, 브라질, 독일, 인도에서도 추가 사례가 탐지되었습니다.

플레이어는 어떻게 자신을 보호할 수 있나요?
불법 모드 사용을 지양하고, 신뢰할 수 있는 백신 소프트웨어를 사용하며, 2단계 인증을 활성화하고, 민감한 정보를 브라우저나 보안되지 않은 파일에 저장하지 마십시오.

공지사항

업데이트됨

June 9th 2026

게시됨

June 9th 2026

광고

관련 뉴스