지갑

AI가 생성한 악성 소프트웨어가 사용자로부터 한 달 만에 $150,000을 훔친 후 Steam에서 게임 삭제

2시간 전
AI가 생성한 악성 소프트웨어가 사용자로부터 한 달 만에  $150,000을 훔친 후 Steam에서 게임 삭제

Steam은 보안 연구자들이 대중에 노출한 후 사기성 소프트웨어를 제거하기 전까지 한 달 넘게 암호화폐 도난 악성 소프트웨어를 게임 플랫폼을 통해 알지 못하고 배포했습니다. "Block Blasters"라는 게임으로 위장된 이 악성 프로그램은 허용하여 도둑들이 아무것도 모르는 사용자로부터 최소 $150,000 상당의 디지털 자산을 훔치도록 했습니다.


알아야 할 사항:

  • Steam은 한 달 넘게 사용자들의 암호화폐 지갑을 몰래 노리는 악성 소프트웨어가 포함된 가짜 게임을 호스팅했습니다.
  • 이 계획으로 최소 $150,000 상당의 디지털 자산이 도난당했으며 암호화폐 연구자들에 의해 발견되었습니다.
  • 말기 암 환자가 $32,000의 손실을 입은 것이 더 광범위한 도난 작전을 폭로한 초기 조사에 불씨를 당겼습니다.

주요 보안 침해로 플랫폼 취약점 노출

Steam의 악성코드 감지는 세계 최대 디지털 게임 유통 플랫폼에서의 중요한 보안 실패를 나타냅니다. 가짜 게임은 스토어프론트에서 한 달 동안 다운로드 가능했습니다. Block Blasters를 설치한 사용자들은 본의 아니게 악성 실행 파일이 시스템에서 실행되게 했습니다.

이 소프트웨어는 감염된 컴퓨터에 저장된 암호화폐 지갑을 구체적으로 표적 삼았습니다. 조사관들은 실제 도난 총액이 확인된 $150,000보다 클 수 있다고 믿습니다.

사용자는 정당한 게임을 하고 있다고 믿는 동안 악성 소프트웨어는 조용히 백그라운드에서 작동했습니다.

Steam은 암호화폐 조사관 ZachXBT가 소셜 미디어에서 이 계획을 공개적으로 지적한 후에야 사기성 타이틀을 삭제했습니다. 그의 게시물은 Steam의 보안 팀에 직접 대응을 요구했으며, 플랫폼 호스팅 악성 소프트웨어라고 불렀습니다. 게임 회사는 대중의 압박에 빠르게 대응하여 스토어프론트에서 게임을 삭제했습니다.

조사에서 AI 생성 범죄 코드 발견

악성 소프트웨어를 분석한 보안 연구자들은 생성 과정에 인공지능의 참여 증거를 발견했습니다. 악성 코드는 AI 생성 소프트웨어의 특징적인 패턴을 포함하고 있었습니다.

이 발견은 조사관들이 범죄자들의 기술적 방법과 역량을 조립하는 데 도움을 주었습니다.

조사는 말기 암 환자가 $32,000을 잃은 사건에서 시작되었습니다. 연구자들과 대면했을 때, 범죄자들은 취약한 피해자를 대상으로 한 것에 대해 전혀 회개하지 않았습니다. 그들은 환자가 적극적인 암호화폐 거래를 통해 "모두 회복할 것"이라고 주장했습니다.

이 냉담한 반응은 조사관들이 더 공격적으로 사건을 추구하도록 동기를 부여했습니다.

그들은 범죄 조직을 식별하고 그들의 작전을 더 넓은 암호화폐 커뮤니티에 공개하기 위해 노력했습니다. 범죄자들은 제한된 기술적 기술을 보여줬으며, 도난 인프라 구축에 AI 도구에 크게 의존했습니다.

그들은 프로그램 지식이 부족한 것으로 보였지만, Steam의 보안 프로토콜을 성공적으로 우회했습니다. 그들의 악성 소프트웨어는 플랫폼의 자동화된 검토 프로세스를 몇 주 동안 피했습니다. 커뮤니티 기반의 조사관들은 결국 Steam의 자동 시스템이 실패한 곳에서 성공을 거두었습니다.

암호화폐 악성 소프트웨어 작전 이해하기

암호화폐 악성 소프트웨어는 디지털 자산 생태계에서 증가하는 위협을 나타냅니다. 이러한 프로그램은 감염된 시스템에 저장된 지갑 소프트웨어, 개인 키, 또는 시드 구문을 주로 대상으로 삼습니다. 전통적인 금융 도난과 달리, 블록체인 네트워크에 확인되면 암호화폐 거래는 되돌릴 수 없습니다.

악성 소프트웨어 운영자들은 종종 프로그램을 정당한 소프트웨어, 게임, 또는 유틸리티로 위장합니다. 이들은 앱 스토어, 게임 플랫폼, 직접 다운로드를 포함한 다양한 채널을 통해 배포합니다. Steam의 신뢰받는 플랫폼으로서의 평판은 범죄자들에게 매력적인 유통 방법이 되었습니다.

Block Blasters 사례는 범죄자들이 신뢰받는 플랫폼을 어떻게 활용하여 더 넓은 청중에게 도달하는지를 보여줍니다. 게임 플랫폼은 일반적으로 콘텐츠 품질에 초점을 맞추고 있어 악성 소프트웨어 탐지에 덜 주의를 기울입니다. 이는 복잡한 범죄자들이 고의적으로 순진한 애플리케이션 내에 도난 도구를 내장할 기회를 제공합니다.

마무리 생각

Steam의 암호화폐 도난 악성 소프트웨어의 불가항력적인 호스팅은 디지털 유통 플랫폼의 중요한 보안 갭을 강조합니다. $150,000 도난 작전은 플랫폼의 기존 보안 조치에도 불구하고 한 달 넘게 성공했으며 사용자 제출 콘텐츠에 대한 검토 프로세스에 대한 의문을 제기합니다.

면책 조항: 본 기사에서 제공되는 정보는 교육 목적으로만 제공되며 금융 또는 법률 조언으로 간주되어서는 안 됩니다. 암호화폐 자산을 다룰 때는 항상 자체 조사를 수행하거나 전문가와 상담하십시오.
관련 뉴스
관련 연구 기사
AI가 생성한 악성 소프트웨어가 사용자로부터 한 달 만에 $150,000을 훔친 후 Steam에서 게임 삭제 | Yellow.com