상반기 온라인 게임 해킹 툴 동향
상태바
상반기 온라인 게임 해킹 툴 동향
  • 이광재 기자
  • 승인 2013.08.13 00:00
  • 댓글 0
이 기사를 공유합니다

795개 발견…메모리 조작→그래픽 핵→오토플레이 순

온라인 게임 이용자 증가와 시장 활성화에 따라 금전적 이득을 노린 해킹 툴도 증가하는 것으로 나타났다. 이런 해킹 툴은 간단한 검색만으로도 웹사이트나 블로그, 게임 커뮤니티 등에서 손쉽게 찾아 설치할 수 있어 주의가 필요하다.

안랩(대표 김홍선, www.ahnlab.com)은 온라인 게임의 플레이를 불공정하게 이끄는 해킹 툴이 올 상반기에만 795개가 발견됐다고 밝혔다. 또한 해킹 기법이 더욱 지능화해 게임 프로세스가 아닌 운영체제(OS) 등 다른 영역을 해킹하는 우회 공격 기법이 증가하는 추세라고 전했다.

안랩에 따르면 해킹 툴 종류 별 비중은 메모리 조작(65%), 그래픽 핵(24%), 오토플레이(7.4%) 순으로 나타났다. 

■ 2013년 상반기 온라인 게임 해킹 툴 발견 현황


종류

메모리 조작

오토플레이

그래픽핵

파일 조작

패킷 조작

스피드핵

기타

합계


개수

519

59

189

2

9

1

16

795




메모리 조작은 게임 프로세스의 메모리를 조작해 게임 캐릭터나 아이템의 체력, 돈, 능력치 등을 수정해 게임의 균형에 영향을 미친다. 메모리 조작은 다른 해킹 툴에 비해 제작 기간이 길고 비용이 많이 든다. 그럼에도 비중이 높은 것은 그만큼 이를 통해 얻을 수 있는 금전적 이익이 크기 때문이라고 볼 수 있다. 이 같은 메모리 조작은 얼마 전 첫 발견된 금융사 보안 모듈 해킹에도 적용된 방식이다.

그래픽 핵은 대부분 FPS(First-person shooter; 총기류를 이용해 전투를 벌이는 슈팅 게임) 내에서 동작하며 다이렉트-X의 그래픽 인터페이스 정보를 조작한다. 대표적인 것이 지형지물 뒤의 케릭터를 보여줌으로써 상대방의 움직임을 예측해 공격하게 하는 월핵(WallHack)이다. 십자선(Cross-Hair)를 화면 중앙에 그려줌으로써 공격의 정확도를 높여주는 기법도 있다.

오토플레이는 사용자가 입력하는 키보드나 마우스의 움직임을 대신해 자동으로 게임을 할 수 있도록 한 프로그램이다.

해킹 기법의 지능화의 경우 과거에는 DLL 인젝션(실행 중인 프로세스에 특정 DLL 파일을 강제로 삽입하는 것)으로 메모리를 조작하는 단순 기법이 많았는데 게임 보안 솔루션이 이 기법을 차단하자 게임 프로세스가 아닌 운영체제 등 다른 영역을 해킹하는 우회 공격 기법이 증가하고 있다. 대표적인 것이 WDDM(Windows Display Driver Model) 조작, 게임 런처로 위장, 게임 보호 모듈 조작, 게임 내 스크립트 호출 등이다.

박근영 안랩 선임연구원은 "최근에는 게임 프로세스 자체가 아닌 PC 환경에 전반적으로 영향을 미치는 영역을 해킹하는 툴이 다수 제작된다"며 "단순 호기심으로 실행했다가는 포맷을 해야 할 수도 있기 때문에 각별한 주의가 필요하다"고 말했다.

또 최은혁 안랩 실장은 "온라인 게임 해킹 툴은 일반 악성코드와 달리 사용자가 능동적으로 설치하는 것"이라며 "자신이 하는 행동이 남에게 피해를 준다는 점, 본인에게도 뜻하지 않은 악성코드 감염, 포맷 등의 피해가 갈 수 있다는 점을 인식해야 한다".고 강조했다.

한편 안랩은 국내뿐 아니라 북미, 중남미, 유럽, 아시아 지역에 배급되는 230여 개 게임에 온라인 게임보안 솔루션 '핵쉴드(AhnLab HackShield)'를 공급 중이다. 핵쉴드는 다양한 해킹 및 속임수를 방지함으로써 게임 이용자의 공정한 게임 이용을 돕는 제품이다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.