밸브, 개인정보 탈취 악성코드 발견된 스팀 무료 게임 삭제
기존에 출시되어 있던 정상적인 게임의 개발자 계정이 해킹당해 공포 게임으로 위장해 악성코드가 유포된 사건입니다. 해당 악성코드는 게임 실행 중 오류가 발생해도 백그라운드에서 실행되어 브라우저 정보 및 암호화폐 지갑 데이터를 탈취합니다. 이 사건은 스팀의 게임 업데이트 및 패치 검증 절차의 취약성을 보여주는 사례로 보안에 큰 주의가 필요합니다.
Home > News
밸브(Valve), 플레이어들이 개인정보 탈취 악성코드를 발견한 후 스팀에서 무료 공포 게임을 삭제 'Beyond The Dark'는 어두운 비밀을 품고 있었다
Abdul Haddi 최종 업데이트: 2026년 5월 19일
PC Guide는 독자의 지원을 받습니다. 당사 사이트의 링크를 통해 구매하실 경우, 제휴 수수료를 받을 수 있습니다. 더 읽기
목차
- Beyond The Dark 내부에 악성코드가 숨겨져 있었다
- 게임을 다운로드한 플레이어는 어떻게 해야 하는가?
매월 1,000개가 넘는 새로운 게임들이 스팀(Steam)에 출시됩니다. 그중 대부분은 무해한 인디 프로젝트나 소규모 실험적인 타이틀입니다. 하지만 아주 드물게, 플레이어들에게 완전한 악몽이 될 만한 게임이 심사를 통과하는 경우가 있습니다. 이번에 무료 공포 게임인 'Beyond The Dark'에서 발생한 일이 바로 그런 상황입니다.
개인 정보와 암호화폐를 훔치도록 설계된 악성코드가 포함되어 있다는 사실이 밝혀진 후, 밸브는 이 게임을 스팀에서 삭제했습니다. 이번 사건의 흥미로운 점은 이 게임이 이전에는 완전히 다른 게임이었다는 것입니다. 이는 플레이어와 밸브를 속이는 데 도움이 되었을 수 있습니다. 악의적인 공격자가 완전히 새로운 게임을 출시하려고 시도하기보다는 기존의 스팀 타이틀을 탈취(hijack)한 것입니다.
뉴스레터 구독 안내 (원문 생략)
Beyond The Dark 내부에 악성코드가 숨겨져 있었다 유튜버 Eric Parker는 이 게임을 조사하고 무대 뒤에서 무슨 일이 일어나고 있는지 설명하는 영상을 게시했습니다. 그들의 조사에 따르면, 악성코드는 'UnityPlayer.dll'이라는 파일 내부에 숨겨져 있었습니다.
이 게임은 원래 'Rodent Race'라는 이름이었습니다. 그러나 누군가 개발자의 스팀 계정을 탈취한 후 이름, 스크린샷 및 기타 스토어 세부 정보를 빠르게 변경하여 'Beyond The Dark'로 변모시켰다고 알려졌습니다. 스팀은 게임에 적용되는 모든 패치를 완전히 검증하지 않기 때문에, 수정된 버전은 즉각적인 경고 없이 라이브 서비스에 적용될 수 있었습니다.
스토어의 면책 조항에는 '모든 게임 아트 및 로고'가 수동으로 수정되기 전에 AI가 생성되었다고 명시되어 있습니다. AI가 이러한 변신 과정의 속도를 높이는 데 사용되었을 가능성이 높습니다.
흥미로운 점은 게임 자체는 실행 중 자주 충돌했지만, 악성 소프트웨어는 백그라운드에서 조용히 계속 실행되었다는 것입니다. 이 악성코드는 외부 서버에 연결하여 추가 악성 툴을 다운로드하기 전에 MetaMask를 포함한 암호화폐 지갑 브라우저 확장 프로그램을 검색한 것으로 알려졌습니다. 이 툴들은 브라우저 정보, 비밀번호 및 암호화폐 지갑 데이터를 훔칠 수 있는 것으로 보도되었습니다.
게임을 다운로드한 플레이어는 어떻게 해야 하는가? 이 발견이 온라인에서 주목을 받은 후, 밸브는 스팀에서 이 게임을 삭제했습니다. 그러나 게임을 다운로드하거나 실행한 적이 있는 사용자는 즉각적인 조치를 취해야 합니다.
사용자는 게임을 완전히 삭제하고, 백신 프로그램으로 전체 검사를 실행하며, 비밀번호를 변경하고, 암호화폐 지갑에 의심스러운 활동이 있는지 확인해야 합니다. 추가 예방 조치로 남아 있는 암호화폐 자금을 다른 기기의 새로운 지갑으로 이동하는 것이 현명할 것입니다. 시스템에서 바이러스가 완전히 삭제되었는지 확인하기 위해 최소한 몇 번의 백신 검사를 실행해야 합니다.
(이하 원문의 설문조사 및 필자 소개 생략)