게임 게시판의 명령 실행 요청을 보고 키보드에서 손을 뗀 채 확인하는 장면

도움이 되는 답변처럼 보여도 명령 실행은 다른 문제예요

BleepingComputer는 게임 충돌이나 아이템 문제를 묻는 Steam 토론 글에 낯선 계정이 해결책처럼 답글을 달고, 관리자 권한의 PowerShell에서 명령을 실행하라고 유도한 사례를 2026년 7월 25일 보도했어요.

보도에서 분석한 명령은 최적화 도구처럼 진행 상황을 보여줬지만, 실제로는 XMRig 암호화폐 채굴기를 내려받아 실행하는 동작이 확인됐습니다. 이는 해당 보도가 확인한 특정 사례의 결과이며, Valve가 캠페인을 공식 확인했다는 의미는 아니에요.

ClickFix는 사용자가 직접 실행하게 만드는 수법이에요

Swiss NCSC는 ClickFix를 가짜 오류나 확인 절차, 빠른 해결 방법을 보여준 뒤 사용자가 직접 PowerShell이나 명령 프롬프트에 코드를 붙여 넣게 하는 사회공학 수법으로 설명해요. 그럴듯한 문제와 바로 실행할 해결책이 한 화면에 붙어 있어 판단을 서두르게 만듭니다.

특히 관리자 권한을 요구하거나, 인터넷 주소에서 내용을 받아 곧바로 실행하거나, 보안 설정을 바꾸는 명령은 멈춰야 할 신호예요. 명령이 짧고 댓글 반응이 좋아 보여도 출처와 동작을 확인하기 전에는 실행하지 않는 편이 안전합니다.

아직 실행하지 않았다면 Steam 안의 복구부터 확인해요

게임이 실행되지 않거나 파일이 손상된 것 같다면 Steam 고객지원의 ‘게임 파일 무결성 확인’ 안내를 열고 현재 클라이언트에 표시되는 순서를 따라가세요. 게시판에서 받은 스크립트보다 Steam이 제공하는 기본 복구 기능을 먼저 쓰는 편이 범위가 분명해요.

아이템이나 로그인처럼 계정과 관련된 문제는 임의 명령으로 고칠 일이 아니에요. Steam 계정 보안 권고와 고객지원에서 상황에 맞는 항목을 찾고, 다른 이용자가 보낸 외부 프로그램이나 원격 제어 제안은 거절하세요.

공식 복구 메뉴와 출처를 알 수 없는 명령 화면을 나란히 비교하는 장면

이미 실행했다면 같은 글의 ‘정리 명령’을 또 찾지 마세요

먼저 더 이상의 명령을 실행하지 말고, 가능하다면 보았던 게시글 주소와 실행 시각, 입력한 명령을 기록해두세요. 공격자가 올린 글이나 비슷한 댓글에서 삭제·복구 명령을 다시 받아 실행하면 상황을 더 확인하기 어려워질 수 있어요.

Microsoft의 공식 안내에 따라 Defender의 보안 인텔리전스를 업데이트하고 검사를 실행하세요. 클라우드 제공 보호와 자동 샘플 제출이 꺼져 있다면 공식 안내에서 켜는 경로를 확인하고, 검사가 끝나지 않거나 오류가 반복되면 안내된 재시작·재검사 절차를 따르세요.

탐지나 제거가 끝나지 않거나 관리자 권한으로 무엇이 실행됐는지 확신하기 어렵다면, 중요한 작업을 계속하기 전에 신뢰할 수 있는 보안 지원을 받는 편이 좋아요.

흔적은 이번 보도에서 확인된 범위로만 살펴봐요

BleepingComputer가 분석한 특정 스크립트는 C:\Windows\Background 폴더, 해당 경로에 대한 Microsoft Defender 제외 항목, 이름이 ‘XMRig-’로 시작하는 예약 작업을 만들려고 했어요. 이 항목이 보이면 검사 결과와 함께 보안 담당자에게 전달할 단서가 될 수 있습니다.

반대로 이 흔적이 없다고 해서 모든 ClickFix 감염 가능성이 사라지는 것은 아니에요. 변형마다 동작이 다를 수 있으므로, 익숙하지 않은 시스템 폴더나 예약 작업을 추측으로 지우기보다 공식 보안 도구의 검사 결과를 기준으로 대응하세요.

보안 검사를 진행하며 계정 점검 순서를 함께 확인하는 장면

PC 점검 뒤에는 계정 보안도 공식 순서로 마무리해요

컴퓨터 검사를 먼저 마친 뒤 Steam의 계정 보안 권고에서 이메일과 Steam 계정 보호, Steam Guard, 공식 고객지원 이용 방법을 확인하세요. 로그인이나 아이템에 이상이 있다면 게시판 댓글이 아니라 Steam 고객지원에 직접 문의하는 편이 안전합니다.

이번 Steam 게시판 보도에서 구체적으로 확인된 것은 XMRig 채굴기 설치 동작이에요. 확인되지 않은 피해까지 넓혀 단정하기보다, 실제 검사 결과와 계정 활동을 각각 확인하고 필요한 조치만 차분히 진행하세요.

마지막으로 한 번만

따라 하기 전에, 또는 이미 실행한 뒤 다섯 가지만 봐요

  1. 01

    게시글이 관리자 권한으로 PowerShell을 열라고 하나요?

  2. 02

    복사할 명령이 무엇을 내려받고 실행하는지 직접 설명할 수 있나요?

  3. 03

    같은 문제를 Steam 고객지원의 공식 복구 경로에서 먼저 확인했나요?

  4. 04

    이미 실행했다면 실행 시각과 보았던 글·명령을 안전하게 기록했나요?

  5. 05

    Microsoft Defender를 업데이트한 뒤 검사를 마쳤나요?

참고한 곳

이 글에 참고한 자료

자료는 2026년 7월 27일에 확인했어요. Steam 게시판 사례의 세부 동작은 BleepingComputer가 7월 25일 분석한 특정 명령을 기준으로 하며, 모든 ClickFix 변형이 같은 파일·폴더·예약 작업을 만드는 것은 아닙니다. Steam과 Microsoft 링크는 공식 복구·보안 안내이고, Swiss NCSC 자료는 ClickFix 수법 전반을 설명합니다.

이 글이 도움이 됐나요?

이 브라우저에서는 글마다 한 번만 반영돼요.