MS 플라이트 시뮬레이터, 개발사가 게임에 악성코드 심었다
2018.02.21 10:50 게임메카 이새벽 기자
20일, 자사가 개발한 게임 DLC에 악성코드를 심은 한 게임 개발사가 적발됐다. 문제의 개발사는 전통 있는 비행 시뮬레이션 게임 '마이크로소프트 플라이트 시뮬레이터'의 공식 DLC를 여럿 제작해온 플라이트 심 랩스다. '마이크로소프트 플라이트 시뮬레이터' 신규 항공기와 툴 등을 제작해온 공식 파트너사인 FSL은 한 크래커를 잡기 위해 신규 공식 DLC에 악성코드를 심고, 이를 수많은 유저의 컴퓨터에 설치시켰다

▲ 문제가 된 '마이크로소프트 플라이트 시뮬레이터'의 'A320-X' DLC (사진출처: FLS 공식 홈페이지)
20일, 자사가 만든 게임 DLC에 직접 악성코드를 심은 한 개발사가 적발됐다. 문제의 개발사는 전통 있는 비행 시뮬레이션 게임 '마이크로소프트 플라이트 시뮬레이터'의 공식 DLC를 여럿 제작해온 플라이트 심 랩스(Flight Sim Labs, 이하 FSL)다. FSL은 한 크래커를 잡기 위해 신규 공식 DLC에 악성코드를 심었고, 이는 수많은 유저의 컴퓨터에 설치 됐다.
사건은 개발사 FSL 공식 포럼에 DLC를 깔고 나서 이상한 소프트웨어가 함께 깔린 것 같다는 의혹과 함께 시작됐다. 그리고 얼마 후 개발진은 스스로 사건의 정황을 설명하는 글을 게시했다. 내용인즉, 어떤 한 명의 크래커(Cracker, 보안 프로그램을 뚫고 게임 소프트웨어를 불법 복제하는 사람)를 잡기 위해 '크롬 패스워드 덤프'라는 코드를 심었다는 것이다. 이 코드는 사용자 컴퓨터의 크롬 데이터를 모두 추출하며, 여기에는 비밀번호와 계좌번호 등도 포함된다. 사실상 악성코드인 셈이다.
FSL 설립자이자 개발자인 레프테리스 칼라마라스는 '마이크로소프트 플라이트 시뮬레이터' 공식 DLC인 'A320-X'를 출시하기 얼마 전, 어떤 크래커가 오프라인 인증번호 생성기를 사용해서 만든 가짜 인증번호와 불법복제 게임을 배포하고 있음을 알아냈다고 설명했다. FSL은 생성기로 만든 가짜 인증번호로도 게임이 실행되는 이유를 알아내지 못했지만, 가짜 인증번호와 함께 쓰인 사용자 정보가 모두 동일하다는 것을 확인했다. 이에 해당 정보를 사용하는 크래커를 잡기 위해 악성코드를 심었다는 것이다.

▲ 칼라마라스가 올린 장문의 해명 글 (자료출처: FLS 공식 홈페이지)
칼라마라스는 한 명의 크래커를 잡기 위해 수많은 유저의 컴퓨터에 동의도 받지 않고 악성코드를 설치한 점에 대해 "나쁜 의도는 없었지만 모두 우리 책임이다"라며 잘못을 시인했다. 하지만 그는 이 악성코드는 "잘못된 인증번호가 입력됐을 때만 활성화되며, 올바른 인증번호가 다시 입력되면 작동을 멈춘다"고 주장했다. 자신들이 잘못은 했지만, 일반 유저들에게 실제로 피해를 입히지는 않았다고 주장한 셈이다.
칼라마라스는 결국 악성코드를 사용해 크래커를 잡았다고 자랑하기도 했다. 그는 공식 홈페이지 포럼에 쓴 공지에 "여기서 아이러니한 점이 뭐냐 하면, 이 방법이 실제로 통했다는 겁니다"라며, 악성코드를 쓴 덕에 크래커, 유포자, 가짜 인증번호로 게임을 작동시킬 수 있던 방법을 모두 알아냈다며 들뜬 모습을 보였다. 또한 "범죄자들에 맞서 법적 전투를 이어갈 것"이라 선포하기도 했다.
현재 FSL은 악성코드를 통해 얻은 증거를 바탕으로 크래커에 대한 법적인 조치를 강구 중이다. 그러나 일반 유저들의 컴퓨터에 무단으로 악성코드를 설치한 것에 대한 배상 문제에 관해서는 아직 이렇다 할 언급을 하지 않고 있다.

▲ 문제가 된 '마이크로소프트 플라이트 시뮬레이터'의 'A320-X' DLC (사진출처: FLS 공식 홈페이지)
20일, 자사가 만든 게임 DLC에 직접 악성코드를 심은 한 개발사가 적발됐다. 문제의 개발사는 전통 있는 비행 시뮬레이션 게임 '마이크로소프트 플라이트 시뮬레이터'의 공식 DLC를 여럿 제작해온 플라이트 심 랩스(Flight Sim Labs, 이하 FSL)다. FSL은 한 크래커를 잡기 위해 신규 공식 DLC에 악성코드를 심었고, 이는 수많은 유저의 컴퓨터에 설치 됐다.
사건은 개발사 FSL 공식 포럼에 DLC를 깔고 나서 이상한 소프트웨어가 함께 깔린 것 같다는 의혹과 함께 시작됐다. 그리고 얼마 후 개발진은 스스로 사건의 정황을 설명하는 글을 게시했다. 내용인즉, 어떤 한 명의 크래커(Cracker, 보안 프로그램을 뚫고 게임 소프트웨어를 불법 복제하는 사람)를 잡기 위해 '크롬 패스워드 덤프'라는 코드를 심었다는 것이다. 이 코드는 사용자 컴퓨터의 크롬 데이터를 모두 추출하며, 여기에는 비밀번호와 계좌번호 등도 포함된다. 사실상 악성코드인 셈이다.
FSL 설립자이자 개발자인 레프테리스 칼라마라스는 '마이크로소프트 플라이트 시뮬레이터' 공식 DLC인 'A320-X'를 출시하기 얼마 전, 어떤 크래커가 오프라인 인증번호 생성기를 사용해서 만든 가짜 인증번호와 불법복제 게임을 배포하고 있음을 알아냈다고 설명했다. FSL은 생성기로 만든 가짜 인증번호로도 게임이 실행되는 이유를 알아내지 못했지만, 가짜 인증번호와 함께 쓰인 사용자 정보가 모두 동일하다는 것을 확인했다. 이에 해당 정보를 사용하는 크래커를 잡기 위해 악성코드를 심었다는 것이다.

▲ 칼라마라스가 올린 장문의 해명 글 (자료출처: FLS 공식 홈페이지)
칼라마라스는 한 명의 크래커를 잡기 위해 수많은 유저의 컴퓨터에 동의도 받지 않고 악성코드를 설치한 점에 대해 "나쁜 의도는 없었지만 모두 우리 책임이다"라며 잘못을 시인했다. 하지만 그는 이 악성코드는 "잘못된 인증번호가 입력됐을 때만 활성화되며, 올바른 인증번호가 다시 입력되면 작동을 멈춘다"고 주장했다. 자신들이 잘못은 했지만, 일반 유저들에게 실제로 피해를 입히지는 않았다고 주장한 셈이다.
칼라마라스는 결국 악성코드를 사용해 크래커를 잡았다고 자랑하기도 했다. 그는 공식 홈페이지 포럼에 쓴 공지에 "여기서 아이러니한 점이 뭐냐 하면, 이 방법이 실제로 통했다는 겁니다"라며, 악성코드를 쓴 덕에 크래커, 유포자, 가짜 인증번호로 게임을 작동시킬 수 있던 방법을 모두 알아냈다며 들뜬 모습을 보였다. 또한 "범죄자들에 맞서 법적 전투를 이어갈 것"이라 선포하기도 했다.
현재 FSL은 악성코드를 통해 얻은 증거를 바탕으로 크래커에 대한 법적인 조치를 강구 중이다. 그러나 일반 유저들의 컴퓨터에 무단으로 악성코드를 설치한 것에 대한 배상 문제에 관해서는 아직 이렇다 할 언급을 하지 않고 있다.
SNS 화제
-
1
[TGS 26] 김용하 "파레이돌리아, 치열함 대신 편안함 담았다"
-
2
[TGS 26] 아스트라에 오라티오, 레트로 매력 극대화한 감성
-
3
데드 오어 얼라이브 "선정적 의상 줄이겠다"
-
4
[판례.zip] 실존 인물 본뜬 캐릭터 외모 비하, 모욕죄 성립될까?
-
5
P의 거짓 다음은 오즈의 마법사? '원더스 오브 O' 상표 출원
-
6
[TGS 26] 넥슨게임즈 풍 살아 숨쉬는 세계, 파레이돌리아
-
7
최근 핫한 인디게임 장르 ‘DB 스릴러’는 무엇인가?
-
8
내우외환 로블록스, 아동 안전 소홀 비판하는 난입 시위까지
-
9
[이구동성] 35% 틈 생긴 스마일게이트 성벽
-
10
시공의 폭풍 재가동, 잘아타스가 '히오스'에 온다
많이 본 뉴스
-
1
[겜ㅊㅊ] 최근 한국어 패치로 언어 장벽 허문 '갓겜' 6선
-
2
성역이 몰락했다, '디아블로 5' 2029년 봄 출시된다
-
3
[오늘의 스팀] PC판 창세기전 키우기, 동접 3만 달성
-
4
풀 더빙에 공식 한국어까지, 토탈 워: 쇼군 2 완전판 발표
-
5
언데드 성기사 가능, 와우 클래식의 새 장 '포에버' 열린다
-
6
디아블로 4에 아마존과 데커드 케인이 돌아온다
-
7
마인즈아이 개발사 또 대규모 해고, 사실상 폐업 수순
-
8
태블릿 최초 액체 냉각 도입한 ‘레드매직 아스트라 2’ 출시
-
9
[TGS 26] 아스트라에 오라티오, 레트로 매력 극대화한 감성
-
10
[오늘의 스팀] 애니모 정식 출시, 동접 10만 명 기록






