Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

http://www.boannews.com/media/view.asp?idx=49447&page=1&kind=1사용자 몰래 ‘pmsis.exe’ 파일 설치, PC제어 및 키보드 정보 등 유출

[보안뉴스 김경애] 최근 사용자가 인지하지 못하는 방법으로 설치되는 악성프로그램이 급증하고 있다. 이로 인해 PC의 제어권을 빼앗기거나, PC 사용 정보를 유출하는 등 다수의 위험에 노출되고 있어 이용자들의 주의가 요구된다.


‘pmsis.exe’ 실행파일의 경우 사용자 몰래 설치돼 PC의 사용정보를 유출할 뿐 아니라, 키보드 사용 정보의 유출 위험성이 있어 개인정보 유출 등 2차 피해 우려가 제기되고 있다.


pmsis.exe 파일 유포경로에 대해 잉카인터넷 측은 “1월 초부터 다수의 웹 서버에 업로드됐으며, 해당 다운로드 주소는 웹 페이지의 스크립트 동작을 통해 연결돼 다운 및 실행된다”며 “pmsis.exe 파일이 업로드된 웹 서버 주소는 VPN 서비스를 통해 우회해 실제 악성파일이 업로드된 웹 서버의 정보를 숨기는 것으로, 웹 서비스 제공업체가 있어 IP 기준으로 한 차단이 어렵다. 이는 악성파일 유포를 유리하게 할 수 있다”고 밝혔다.

악성파일 pmsis.exe는 최초 실행 시 C: 하위에 map(임의숫자).dll 파일(이하 map245200.dll)을 생성하고 이를 pmsis.exe 내부에 연결해 실행시킨다.


map245200.dll 파일은 실행 즉시 C:Program File 하위에 Afjg 폴더를 생성하고 하위에 자신을 복제한 파일 Rrcfwqnhe.pic 를 생성한다. 폴더명과 파일명은 pmsis.exe 파일의 변종에 따라 이름이 임의로 지정되며, 복제된 파일의 확장자는 pic, jpg, bmp, gif 와 같이 이미지 파일 확장자로 지정·생성한다.

pmsis.exe 실행 후 Prcfwqnhe.pic 파일을 생성하기까지의 동작은 pmsis.exe 내부에서 일어나기 때문에 일반 사용자가 확인하기 어렵다.

이렇게 실행된 pmsis.exe는 악성 동작으로 C:Program FilesAfjg 하위에 Rrcfwqnhe.pic(=map245200.dll) 파일을 생성한 뒤 해당 파일을 윈도우 부팅 시마다 실행하기 위해 서비스를 생성한다.


서비스로 동작하는 Rrcfwqnhe.pic 파일은 f***1*.c***s.com(49.***.***.25)에 네트워크 연결을 시도하며, 연결이 성공할 경우 전달받은 명령어에 따라 C&C 동작을 수행하며, 개인정보 유출 등 추가적인 위험에 노출될 수 있다.

이에 대해 잉카인터넷 측은 “pmsis.exe 파일은 C&C 동작에 따라 감염된 PC의 제어뿐 아니라 사용자의 키보드 정보를 후킹해 개인정보 유출 등의 추가적인 위험에 노출시킨다”며 “악성파일 유포와 C&C 동작을 위한 연결 IP를 VPN 서비스 업체를 이용해 우회하므로 공격자 추적이 쉽지 않아 악성파일 감염에 각별한 주의가 필요하다”고 당부했다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

 


자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

달림이

2016.08.12 20:29
가입일: 2015:11.28
총 게시물수: 823
총 댓글수: 7588
집중하여 방지해야지요.
profile

약담사

2016.08.12 20:29
가입일:
총 게시물수: 7
총 댓글수: 3045
상현님 유용한 정보 감사합니다.
profile

아카

2016.08.12 20:29
가입일: 2015:12.22
총 게시물수: 116
총 댓글수: 1028
이런 거 만드는 놈들 정말... 에휴~
profile

agong

2016.08.12 20:29
가입일: 2016:07.02
총 게시물수: 340
총 댓글수: 8851
유용한 정보 감사합니다.
profile

무무심

2016.08.12 20:29
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882
사용를 조심해야하겠네요
profile

FAKE

2016.08.12 20:29
가입일: 2016:02.09
총 게시물수: 30
총 댓글수: 1754
이미 분석이 되었으면 현재는 AV에서 차단이 가능하다는 이야기 아닌감요
profile

목표달성

2016.08.12 20:29
가입일:
총 게시물수: 1
총 댓글수: 382
정보 감사합니다.
profile

가락

2016.08.12 20:29
가입일:
총 게시물수: 1
총 댓글수: 606
하루빨리 해결책이 나왔으면 좋겠네요.
profile

까만눈동자

2016.08.12 20:29
가입일: 2015:11.27
총 게시물수: 11
총 댓글수: 308
항상 조심조심....
profile

Shalom

2016.08.12 20:29
가입일: 2018:10.04
총 게시물수: 70
총 댓글수: 264
좀심할게 너무 많은 세상입니다..
profile

노대리

2016.08.12 20:29
가입일:
총 게시물수: 26
총 댓글수: 376
좋은정보에 감사드립니다~
profile

빨간별

2016.08.12 20:29
가입일: 2016:04.03
총 게시물수: 24
총 댓글수: 603
정보감사합니다^^
profile

영원한

2016.08.12 20:29
가입일:
총 게시물수: 37
총 댓글수: 7469
잘 봤습니다 좋은 정보 고맙습니다.
profile

윈포맨

2016.08.12 20:29
가입일: 2018:10.04
총 게시물수: 26
총 댓글수: 709
인증프로그램도 이런거에 취약할거같네요
profile

씨뿌리는자

2017.05.12 17:50
가입일:
총 게시물수: 0
총 댓글수: 124

고약하네요...ㅜㅜ

profile

제임스리

2017.05.13 09:02
가입일:
총 게시물수: 2
총 댓글수: 93

정보 감사합니다 나쁜 놈들 ㅜㅜ

List of Articles

IT정보 화웨이 `미디어패드 M2 8.0` 국내 출시

해외 직구로만 구매 가능하던 화웨이 태블릿 `미디어패드 M2 8.0`가 국내에 출시된다. 세계에서 유일하게 태블릿PC 수요가 늘고 있는 국내를 겨냥한 것으로 보인...

  • 등록일: 2016-07-02

1592

VIEWS

16

COMMENTED

IT정보 미래부, 액티브X-플러그인 대체 웹표준 솔루션 소개

http://www.itnews.or.kr/?p=13458http://news.naver.com/main/read.nhn?mode=LS2D&mid=shm&sid1=105&sid2=283&oid=092&aid=0002088483 미래부, 액티브X-플러그인...

  • 작성자: Op
  • 등록일: 2015-12-17

1586

VIEWS

10

COMMENTED

IT정보 'LG G5' 실사진 최초 등장.. 카메라 2개 달린 넥서스5X?

http://www.kbench.com/?q=node/160020 LG전자의 차세대 스마트폰 G5의 실사진이 유출됐다. 그동안 G5 목업(모형)과 케이스 렌더링은 공개된 적이 있지만 실사진...

  • 등록일: 2016-02-17

1568

VIEWS

10

COMMENTED

IT정보 삼성 850 ssd 시리즈 2TB ,4TB 제품 출시

삼성전자가 자사 홈페이지에 850ssd 시리즈 pro 모델 evo 모델의 새로운 용량을 추가 했습니다 pro는 2tb(929$) , evo는 2tb(679$), 4tb(1,449)모델이 추가 되었...

  • 등록일: 2016-07-06

1565

VIEWS

25

COMMENTED

IT정보 SKT, 다운로드 속도 2배 '4중 안테나 기술' 적용

http://www.yonhapnews.co.kr/bulletin/2016/02/19/0200000000AKR20160219050400017.HTML?input=1195m광주시 일부 지역에…갤S7 등 3월 출시 단말기부터 이용 가능...

  • 등록일: 2016-02-19

1562

VIEWS

13

COMMENTED

IT정보 최근 원격제어 프로그램 ‘팀뷰어’ 해킹 공격 기승

http://www.boannews.com/media/view.asp?idx=49906&page=1&kind=1원격제어 프로그램 팀뷰어 악용한 무단결제 공격시도 줄줄이 포착 무작위 대입 공격, 출처 미확...

  • 등록일: 2016-03-14

1557

VIEWS

12

COMMENTED

IT정보 사용자 모르게 설치되는 악성프로그램 급증...개인정보 줄줄

http://www.boannews.com/media/view.asp?idx=49447&page=1&kind=1사용자 몰래 ‘pmsis.exe’ 파일 설치, PC제어 및 키보드 정보 등 유출 [보안뉴스 김경애] 최근 ...

  • 등록일: 2016-02-02

1532

VIEWS

16

COMMENTED

IT정보 IOS 9.2 업데이트 소식 file

IOS가 IOS9.2 로 정식 업데이트 되었습니다

  • 등록일: 2015-12-09

1521

VIEWS

16

COMMENTED

IT정보 [ZDNet]잘 가요, 파이어폭스OS

잘 가요, 파이어폭스OS [ZDNet] 원본 보기 ☞ Click 브라우져를 말하는 줄 알고 깜짝 놀랐습니다. ~~~~ 기사 내용==================================== 모질라가 ...

  • 등록일: 2016-02-05

1516

VIEWS

11

COMMENTED

IT정보 우리은행, 디지털화폐 추진… 토종 비트코인 생기나?

최근 비트코인과 이더리움 등 가상화폐가 주목받고 있다. 이런 가운데 국내 금융권인 우리은행이 블록체인 기술을 활용한 디지털화폐를 추진하고 있다. 우리은행...

  • 등록일: 2017-08-21

1501

VIEWS

2

COMMENTED

IT정보 [ 삼성페이 수정된 '갤럭시노트5' 베타 펌웨어 배포 ]

1일 삼성전자가 국내에 출시된 갤럭시노트5를 대상으로 베타 펌웨어를 배포했다. 이번 베타 펌웨어는 지난 29일 배포된 펌웨어에서 발견된 버그들이 긴급 수정됐...

  • 등록일: 2016-07-02

1488

VIEWS

10

COMMENTED

IT정보 애플, 키보드와 마우스 없앤다

http://news.naver.com/main/ranking/read.nhn?mid=etc&sid1=111&rankingType=popular_day&oid=030&aid=0002447891&date=20160203&type=1&rankingSectionId=105&r...

  • 등록일: 2016-02-04

1474

VIEWS

22

COMMENTED

IT정보 MS "낡은 메일 앱, 바꾸세요"

하반기부터 아웃룩닷컴에 '윈도라이브메일2012' 연결 지원 중단 [출처 : 지디넷코리아 임민철 기자]   아웃룩닷컴(outlook.com) 웹메일 사용자들이 여태 낡은 마...

  • 등록일: 2016-05-09

1455

VIEWS

12

COMMENTED

IT정보 `뽐뿌` 또 다시…랜섬웨어 피해 속출

회원 수 200만명에 달하는 온라인 커뮤니티 `뽐뿌`가 연휴기간 랜섬웨어 대량 유포지로 악용됐다. 지난해 개인정보 유출 사고로 논란을 일으킨데 이어 1년여 만에...

  • 등록일: 2016-06-07

1449

VIEWS

23

COMMENTED

IT정보 "올해 랜섬웨어·IoT·비대면 인증 노린 사이버 공격 늘어날 것"

http://news.naver.com/main/read.nhn?mode=LSD&mid=shm&sid1=105&oid=277&aid=0003659835랜섬웨어·SW취약정사물인터넷·비대면 서비스 공격 증가 전망 [아시아경...

  • 등록일: 2016-01-06

1435

VIEWS

8

COMMENTED

IT정보 갤럭시 S8 스마트 기능

미래의 갤럭시폰 스마트 기능, 웨더링 / 헬스링 등 스마트 글로우 활용 갤럭시 J2(2016)이 발매 될 때에, 스마트 글로우는 기본적인 알림 기능을 제공하게 될 것...

  • 등록일: 2016-07-22

1432

VIEWS

11

COMMENTED

IT정보 [ 삼성전자, 갤럭시노트7 출시일 앞당기나? 8월 2일 출시 가능성 ]

삼성전자, 갤럭시노트7 출시일 앞당기나? 8월 2일 출시 가능성 ...( http://www.kbench.com/?q=node/165305,,발췌인용 ) 삼성전자의 차기 갤럭시노트7가 다음달 2...

  • 등록일: 2016-07-14

1426

VIEWS

15

COMMENTED

IT정보 애플 앱스토어 연간 매출 24조원…"4백만 일자리 창출" 주장

http://news.naver.com/main/read.nhn?mode=LSD&mid=shm&sid1=105&oid=001&aid=0008100333(쿠퍼티노<미국 캘리포니아주>=연합뉴스) 임화섭 특파원 = 작년 애플 앱...

  • 등록일: 2016-01-07

1405

VIEWS

9

COMMENTED

IT정보 "랜섬웨어 주의하세요" 랜섬웨어 복구 툴

랜섬웨어 복구 툴 안랩은 랜섬웨어 피해 확산을 줄이기 위해 특정 랜섬웨어의 복구 툴을 무료로 제공하고 있습니다. 복구가 가능한 랜섬웨어는 크립트엑스엑...

  • 등록일: 2016-05-31

1387

VIEWS

20

COMMENTED

IT정보 아이폰 시간 46년 과거로 돌렸더니 '먹통' 버그 발견

http://news.naver.com/main/read.nhn?mode=LSD&mid=shm&sid1=105&oid=008&aid=0003628827[머니투데이 이정혁 기자] [인위적으로 1970년 1월 1일로 조작해야…실생...

  • 등록일: 2016-02-13

1384

VIEWS

15

COMMENTED