Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://blog.alyac.co.kr/1457 

최근 중국의 보안기업은 윈도우 정품 인증 툴로 유명한 KMSpico의 홈페이지에서 내려받는 툴에 가상화폐 채굴 악성코드가 포함되어 있다고 밝혔습니다. 


9903B44C5A3C947C21D33A



일반적으로 가상화폐 채굴 악성코드에 감염되면 컴퓨터를 사용하지 않는 상황 하에서도  CPU, GPU의 사용률이 100%에 달하며, 팬이 돌아가는 속도가 빨라지면 열이 발생하는 등의 현상이 나타납니다. 


KMSpico는 윈도우 정품 인증 툴로, 크랙버전을 사용하는 많은 사용자들이 해당 툴을 이용하여 정품인증을 받습니다. 


해당 파일을 분석해본 결과, 사용자가 KMSpico를 실행하면 컴퓨터 사용환경에 따라 32비트에서는 wuapp.exe / svchost.exe에, 64비트에서는 explorer.exe / notepad.exe에 모네로 채굴 악성코드 인젝션을 시도합니다. 또한  "jXuDLnugma"이름으로 레지스트리에 자동실행을 등록하여 컴퓨터가 켜질 때마다 자동으로 실행되도록 합니다.


이 모네로 채굴 악성코드는 오픈소스 cpuminer-multi를 사용한 것으로 확인되었습니다.


만약 taskmgr이 실행중이라면, 인젝션 하지 않고 대기하며, taskmgr이 종료된 후 실행 및 인젝션을 시도합니다. 


현재 알약에서는 해당 악성코드에 대하여 Misc.Riskware.MoneroMiner로 탐지중에 있습니다. 



9976694A5A3C94AC32B0A3



출처: http://blog.alyac.co.kr/1457 [이스트시큐리티 알약 블로그]

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

maxlee

2017.12.30 09:02
가입일: 2018:11.09
총 게시물수: 0
총 댓글수: 99

좋은정보 고맙습니다.

profile

오늘도내일도

2017.12.30 13:14
가입일:
총 게시물수: 15
총 댓글수: 285

좋은 정보 감사드립니다.

profile

아범

2017.12.30 14:50
가입일:
총 게시물수: 2
총 댓글수: 238

정보 감사 합니다.

profile

복잡복잡복잡해

2017.12.30 17:13
가입일:
총 게시물수: 0
총 댓글수: 18

이럴수가!!

profile

suhyou

2017.12.30 22:57
가입일:
총 게시물수: 1
총 댓글수: 784

감사합니다.

profile

청학

2017.12.31 00:29
가입일:
총 게시물수: 16
총 댓글수: 304

고맙습니다 

profile

v와우맨v

2018.01.01 08:32
가입일:
총 게시물수: 1
총 댓글수: 249

좋은정보 감사합니다.

profile

닭토레이

2018.01.01 18:53
가입일:
총 게시물수: 0
총 댓글수: 104

정품구매밖에 답이없겠군요. 감사합니다

profile

오발

2018.01.01 19:11
가입일:
총 게시물수: 0
총 댓글수: 27

감사합니다

profile

commaeng81

2018.01.02 14:38
가입일:
총 게시물수: 2
총 댓글수: 4

좋은정보 감사합니다

profile

지포스

2018.01.03 19:11
가입일: 2018:11.12
총 게시물수: 3
총 댓글수: 159
좋은정보 감사합니다
profile

노노

2018.01.03 21:05
가입일: 2018:10.07
총 게시물수: 16
총 댓글수: 722
이런파일 조심해야겠네요..;
profile

조명장이

2018.01.03 21:21
가입일: 2018:01.03
총 게시물수: 1
총 댓글수: 21
아;; 이럴수가 ㅠ 좋은정보 감사요!
profile

놀로리

2018.01.05 05:19
가입일:
총 게시물수: 1
총 댓글수: 129
좋은정보 감사합니다.
profile

홈매트블루

2018.01.06 15:14
가입일:
총 게시물수: 0
총 댓글수: 3
정보 감사합니다.
profile

cjm0228

2018.01.12 12:23
가입일:
총 게시물수: 1
총 댓글수: 1
피코사용 그만해야겠네요 정보 감사합니다.
List of Articles

IT정보 한국판 알파고 '엑소브레인', 퀴즈쇼서 인간 눌렀다

ETRI 엑소브레인, 장학퀴즈서 510대 350으로 이겨 [뉴스1 박희진 기자] '한국판 알파고'로 통하는 국내 인공지능(AI) '엑소브레인'(Exobrain)이 퀴즈대결에서 인...

  • 등록일: 2016-11-20

145

VIEWS

3

COMMENTED

IT정보 구글에 지도반출 `불허`..美 트럼프 통상압력 수위 높이나

[출처 : 디지털타임스 정채희 기자} 정부가 5개월 이상 끌어온 구글에 대한 국내 정밀 지도 데이터 반출 관련 입장을 '최종 불허'로 결정했다. 이에 따라 그동안 ...

  • 등록일: 2016-11-20

118

VIEWS

2

COMMENTED

IT정보 알뜰폰이 '반값 요금제' 내놓을 수 있는 배경은?

헬로모바일 ·유모비, 이통사 대비 절반 수준 3만3000원에 전화 ·문자 무제한, 데이터 10GB 에넥스텔, 0원에 전화 ·문자 무제한, 데이터 100MB 정부 지원 + 유심 ...

  • 등록일: 2016-11-19

284

VIEWS

5

COMMENTED

IT정보 [체험기]'힘합친 LG패밀리' LGU+ 전용폰 'LG U' 써보니…

가벼운 심플한 디자인 '인상적'…출고가 39만6000원 [출처 : 뉴스1 주성호 기자] "가볍고 심플한 디자인에 준수한 성능까지 만족스럽다." LG그룹이 힘을 합쳐 처음...

  • 등록일: 2016-11-19

182

VIEWS

3

COMMENTED

IT정보 삼성 기어S3로 스타벅스 주문해보니

[한국경제 안정락 IT과학부 기자] 삼성전자의 스마트워치 기어S3와 기어S2용 스타벅스 앱(응용프로그램)이 최근 업그레이드돼 스마트워치로도 커피 주문이 가능해...

  • 등록일: 2016-11-19

306

VIEWS

3

COMMENTED

IT정보 슈퍼컴으로 1년 걸리는 소인수 분해 30분에...양자 컴퓨터 시대 열린다

[출처 : 서울경제 문병도 기자] 오래 전부터 세계 과학자들은 양자컴퓨터가 슈퍼 컴퓨터가 해결하지 못하는 문제를 풀 것이라 인식해 왔다. 양자컴퓨터는 일반 컴...

  • 등록일: 2016-11-18

553

VIEWS

4

COMMENTED

IT정보 줄어드는 태블릿 시장, '윈도OS-투인원' 바람분다

후발주자들, 틈새시장 넓여 생존활로 찾기 [출처 : 파이낸셜뉴스 이설영 기자]  태블릿 시장의 후발주자들이 '투인원(2 in 1)' 제품으로 틈새시장 확대에 본격 ...

  • 등록일: 2016-11-18

179

VIEWS

2

COMMENTED

IT정보 애플, 아이폰 공장 미국으로 이전하나?

[출처 : 아이뉴스24 안희권기자]  애플이 아이폰 위탁생산 업체들에게 공장의 미국 이전을 타진했으나 이 업체들이 비용증가를 이유로 난색을 보인 것으로 알려졌...

  • 등록일: 2016-11-18

132

VIEWS

2

COMMENTED

IT정보 정부, 구글 지도반출 '불허'

정부의 '안보처리' 요청에 구글 끝내 외면 [출처 : 뉴스1 박희진 기자,주성호 기자,이수호 기자] 국내에서 최초로 정밀지도 데이터를 국외로 반출해줄 것을 요구...

  • 등록일: 2016-11-18

63

VIEWS

2

COMMENTED

IT정보 혼란 시국 따라 악성코드도 활개... 정치·사회 이슈 악용한 파밍 게시글 주의

[출처 : 전자신문 박정은 기자] 최근 정치·사회적 주제로 관심을 끌고 악성URL 클릭을 유도하는 게시글이 온라인 커뮤니티를 중심으로 유포된다. 본문에 포함된 ...

  • 등록일: 2016-11-16

137

VIEWS

5

COMMENTED

IT정보 '슈퍼마리오' 모바일게임 내달 15일 전세계 출시…가격 10달러

아이폰 먼저, 안드로이드는 나중에…"예상보다 가격 비싼 편" [출처 : 연합뉴스 김윤구 기자] 일본 닌텐도의 인기 비디오게임 슈퍼마리오를 스마트폰으로 옮긴 '슈...

  • 등록일: 2016-11-16

156

VIEWS

4

COMMENTED

IT정보 中美 애플 힘겨루기 시동?…中소비자協, 먹통 아이폰6 조사 요구

중국소비자협회, '애플에 조사요구' 사실 공개…트럼프 당선후 민감한 시기 주목  [출처 : 연합뉴스 정주호 특파원] 중국이 미국 차기정부의 대(對) 중국 무역압박...

  • 등록일: 2016-11-16

116

VIEWS

2

COMMENTED

IT정보 삼성전자, '차세대 문자메시지' RCS 기업 뉴넷 캐나다 인수

[출처 : 뉴시스 최현 기자] 삼성전자는 16일 RCS(리치커뮤니케이션서비스) 기술 기업인 '뉴넷 캐나다'를 인수한다고 발표했다. 삼성전자는 이번 인수를 통해 차세...

  • 등록일: 2016-11-16

220

VIEWS

4

COMMENTED

IT정보 韓 인터넷 자유도 22위...일본보다 낮아

프리돔 하우스, ‘인터넷 자유 조사 보고서’ 발간 [출처 : 지디넷코리아=백봉삼 기자] 전세계 인터넷 사용자의 3분의 2 정도가 정부로부터 검열을 받는 가운데, 인...

  • 등록일: 2016-11-16

99

VIEWS

4

COMMENTED

IT정보 日서 렌즈없는 카메라…특수필름에 정보저장해 사후 초점조절도

[출처 : 연합뉴스 김병규 특파원] 일본에서 렌즈 없는 카메라가 개발됐다. 렌즈 대신 얇은 필름을 사용하는 이 카메라가 상용화하면 사물인터넷(IoT) 분야에 적용...

  • 등록일: 2016-11-16

63

VIEWS

2

COMMENTED

IT정보 카스퍼스키랩코리아, 크라이시스 랜섬웨어 복호화 공개

[출처 : 디지털타임스 이재운 기자] 카스퍼스키랩코리아(대표 이창훈)는 크라이시스(Crysis) 랜섬웨어 버전 2와 3에 대한 복호화 도구를 공개했다고 15일 밝혔다....

  • 등록일: 2016-11-15

285

VIEWS

3

COMMENTED

IT정보 중국, 애플 인질로 트럼프 압박…무역전쟁 시작

[출처 : 전자신문 최재필 기자] `보호무역 강화`를 외친 도널드 트럼프가 미국 45대 대통령에 당선된 이후 애플의 중국 시장 공략에도 빨간불이 켜졌다. 중국은 ...

  • 등록일: 2016-11-15

147

VIEWS

3

COMMENTED

IT정보 '하만' 인수한 삼성, 모바일·PC 제품전략도 변화?

[출처 : 뉴스1 김보람 기자] 삼성전자가 미국의 오디오 전문기업 '하만'(Harman)을 인수하면서 스마트카 사업만이 아닌 스마트폰·PC 등의 제품 전략에도 변화가 ...

  • 등록일: 2016-11-15

168

VIEWS

2

COMMENTED

IT정보 병원·우체국에 로봇이 일한다

내년부터 안내·상담·감시역 맡아 / 민관 5년간 5000억 투자 기술개발… 고급인력 키워 수출 전략분야 육성 [출처 :세계일보 박성준 기자] 로봇산업 진흥을 위해 ...

  • 등록일: 2016-11-15

62

VIEWS

3

COMMENTED

IT정보 카카오와 결별한 은행…간편결제 '각자도생' 시대

뱅크월렛카카오 올해 말 중단…IT+은행 협업 실패로 송금한도 제한 등 각종 규제에 서비스 확대 어려워 [출처 : 뉴스1 문창석 기자] 정보기술(IT)과 은행이 협업한...

  • 등록일: 2016-11-15

126

VIEWS

2

COMMENTED