악명 높은 'Try My Game' 디스코드 사기
사기 작동 방식
'Try My Game' 사기는 친구나 커뮤니티 멤버로 보이는 사람의 직접 메시지로 시작됩니다. 메시지는 간단하고 무해해 보입니다: "제가 만든 게임 테스트 좀 해볼래요?" 또는 "방금 베타 빌드를 마쳤는데 한번 해볼래요?" 게임 커뮤니티에서 피드백이 흔한 일이기 때문에 이 요청은 자연스럽게 느껴집니다. 제공된 링크는 Dropbox, Google Drive 또는 Discord 자체 CDN과 같은 플랫폼에 호스팅된 다운로드로 연결되어 합법적으로 보이게 만듭니다.
파일이 다운로드되어 실행되면, 맬웨어(주로 스틸러 또는 원격 액세스 트로이 목마(RAT))가 조용히 활성화됩니다. 감염의 명백한 징후를 보이지 않습니다. 대신 민감한 데이터(브라우저 쿠키, 저장된 비밀번호, Discord 인증 토큰, 암호화폐 지갑 정보, 결제 정보)를 수집하기 시작합니다. 그런 다음 공격자는 이 데이터를 사용하여 피해자의 Discord 계정을 탈취하고, 이중 인증(2FA)을 활성화하여 원래 소유자를 잠급니다.
사기 뒤에 있는 맬웨어 계열
연구에 따르면 'Try My Game' 사기는 여러 맬웨어 계열과 연결되어 있습니다. 가장 흔한 것은 Nova, Ageo, Hexon과 같은 Electron 기반 스틸러와 Bby Stealer, Redline Stealer와 같은 RAT 변종입니다. 이러한 도구는 특정 기능을 위해 설계되었습니다:
- 브라우저에서 저장된 자격 증명 및 쿠키 추출
- Discord 토큰 캡처하여 비밀번호 없이 계정 탈취
- 로컬에 저장된 암호화폐 지갑 및 브라우저 확장 프로그램 접근
- 결제 정보 및 개인 정보 수집
이러한 맬웨어 계열은 종종 지하 포럼에서 판매됩니다. 예를 들어, Bby Stealer는 제한된 무료 평가판과 함께 35달러에 판매되었습니다. 맬웨어는 일반적으로 Discord 웹훅에 연결된 실행 파일을 생성하는 빌더를 통해 배포되며, 도난당한 데이터를 공격자에게 직접 전송합니다.
사기가 효과적인 이유
사기의 성공은 신뢰 악용에 있습니다. 피해자는 친구나 알려진 커뮤니티 멤버로부터 온 링크를 클릭할 가능성이 더 높습니다. 계정이 탈취되면 공격자는 즉시 피해자의 친구 목록을 대상으로 동일한 'Try my game' 메시지를 보냅니다. 이는 연쇄 반응을 일으킵니다. 하나의 손상된 계정이 수십 개의 추가 계정으로 이어질 수 있습니다. 또한 맬웨어는 시작 폴더에 숨거나 예약된 작업을 사용하여 지속성을 유지하는 경우가 많아 전체 시스템 초기화 없이는 제거하기 어렵습니다.
사회 공학의 역할
사기꾼은 신뢰를 쌓는 데 시간을 투자합니다. 서버에 가입하고 대화에 참여하며 공격 전에 합법적인 콘텐츠를 공유하기도 합니다. 이러한 인내심은 요청을 진짜처럼 보이게 만듭니다. 친구를 돕거나 개발자를 지원하려는 심리적 압박은 피해자의 경계를 더욱 낮춥니다.
영향을 받은 경우 즉시 취해야 할 조치
귀하 또는 아는 사람이 이 사기에 속았다면 신속한 조치가 중요합니다. 다음 안전 체크리스트를 따르십시오:
- 감염된 장치를 인터넷에서 즉시 분리하십시오
- 컴퓨터를 종료하여 추가 데이터 유출을 방지하십시오
- 깨끗한 장치(휴대폰 또는 별도 컴퓨터)에서 모든 온라인 계정(특히 Discord, 이메일, 금융 플랫폼)의 비밀번호를 변경하십시오
- 모든 계정에 2FA를 활성화하고, 가급적 하드웨어 보안 키 또는 인증 앱을 사용하십시오
- 보안 설정에서 계정에 연결된 알 수 없는 장치를 제거하십시오
맬웨어가 실행된 경우, 전체 시스템 포맷 및 운영 체제 재설치가 완전한 제거를 보장하는 유일한 방법인 경우가 많습니다. 단순히 파일을 삭제하거나 안티바이러스를 실행하는 것으로는 모든 지속성 메커니즘을 잡을 수 없습니다.
앞으로 자신을 보호하는 방법
예방은 'Try My Game' 사기에 대한 최선의 방어책입니다. 안전을 유지하기 위해 다음 습관을 채택하십시오:
- 신뢰하는 친구로 보이는 메시지라도 원치 않는 DM에서 EXE, SCR 또는 MSI 파일을 절대 다운로드하지 마십시오
- 별도의 통신 채널(전화 또는 문자)을 통해 다운로드 요청을 확인하십시오
- 고유하고 강력한 비밀번호를 사용하고 비밀번호 관리자와 함께 사용하십시오
- Discord 및 기타 플랫폼에서 다중 요소 인증을 활성화하십시오
- 안티바이러스 소프트웨어를 활성화하고 정기적으로 다운로드를 검사하십시오
알 수 없는 소프트웨어를 테스트할 때는 별도의 장치나 가상 머신을 사용하는 것을 고려하십시오. 이렇게 하면 잠재적인 맬웨어를 기본 시스템과 민감한 데이터로부터 격리할 수 있습니다.
'Try My Game' 사기는 신뢰가 취약점이 될 수 있음을 상기시킵니다. 경계를 늦추지 않고 클릭하기 전에 확인함으로써 감염 사슬을 끊고 계정과 커뮤니티를 보호할 수 있습니다.