Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

원격제어 프로그램으로 위장한 가상화폐 채굴 악성코드 등장


사용자 몰래 PC의 리소스를 이용해 가상화폐(암호화폐, Cryptocurrency)를 채굴하는, 채굴하는, 이른바 마이너(Miner)류의 악성코드가 잇따라 발견되고 있는 가운데, 최근 원격제어 프로그램으로 위장한 채굴 악성코드가 나타났다. 개인 사용자뿐만 아니라 기업 및 기관에서도 각별한 주의가 요구된다. 

 

지난 8월 1일부터 유포되기 시작한 것으로 확인된 이 가상화폐 채굴 악성코드는 주로 국내에서 PC에 원격으로 접속하기 위해 사용하는 터미널 연결 프로그램으로 위장했다. [그림 1]과 같이 프로그램의 ‘등록정보’ 내용을 기존 터미널 연결 프로그램인것처럼 위장해 사용자들이 알아채기 어렵다. 

 

 1808131378936759.JPG 

[그림 1] 정상 프로그램(오른쪽)처럼 위장한 악성 프로그램(왼쪽)

 

이 가상화폐 채굴 악성코드는 알려진 OLE취약점이나 매크로 등을 이용해 감염을 시도하며, 윈도우 운영체제의 기본 프로그램인 wscript.exe를 이용해 다운로드된다. 또한, 정상 프로그램의 설치 파일(Installer)을 실행할 때 생성되는 PE 프로그램 일부를 리소스 섹션에 포함하고 있는데, 이는 백신 등 보안 제품에 탐지되는 것을 방지하기 위한 것으로 보인다. 

 

또한 악성코드 내부에 가상화폐 채굴을 위한 감염 시스템들의 리소스를 집합시키는 마이닝 풀 (mining pool) 주소와 가상화폐 채굴에 사용할 알고리즘(초기값: cryptonight) 등이 포함되어 있다. 

 

1808131379119765.JPG 

 [그림 2] 악성코드 내부에 포함된 마이닝 풀 주소(왼쪽)과 특징적인 문자열(오른쪽)

 

 

이번 악성코드는 컴퓨터 장애 해결이나 특정 장소에 있는 PC를 외부에서 연결하여 사용해야 할 때 주로 이용되는 원격제어 프로그램으로 위장하고 있어 개인뿐만 아니라 기업에서도 각별한 주의가 필요하다. 또한 알려진 취약점을 이용해 유포되고 있는 만큼 사용 중인 운영체제 및 애플리케이션(소프트웨어)의 최신 보안 업데이트를 꼼꼼히 적용해야 한다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

회탈리카

2018.08.16 17:05
가입일: 2016:06.26
총 게시물수: 5956
총 댓글수: 4795
정보감사드리구요. 이런류의 프로그램은 어떤것이 있는지요.
profile

구피

2018.08.16 17:27
가입일: 2017:06.28
총 게시물수: 116
총 댓글수: 257
작성자
정상적으로 홈페이지에서 배포되는 원격제어 프로그램이 아닌...재 배포되는 원격제어 프로그램에 악성코드를
심어서 다운 받아 실행시키면 악성프로그램이 실행되는듯합니다..
프로그램명은 아마 법적문제때문에 공개를 하지 않는듯합니다..
profile

프리네

2018.08.17 07:24
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182
갈수록 지능화가 되는군요. 좋은 정보 감사합니다.
profile

lava

2018.08.18 11:21
가입일: 2016:07.28
총 게시물수: 52
총 댓글수: 672
가상화폐 채굴 이제 끝났나 싶었더니 이런 놈들이...ㅜ
profile

귀여운어흥이

2018.08.20 21:11
가입일: 2018:04.12
총 게시물수: 8
총 댓글수: 174
좋은 정보감사합니다 요즘은 이상한 루투나 잘사용하는것 의심을 덜하는곳으로 침투하는것같내요 ,,
메인백신과 랜섬전용 상시 설치하고 원도우 최신버전 유지가 답인듯합니다 ,,
List of Articles

윈도정보 MS, 윈도우10 레드스톤4에 글꼴 관리 기능 추가할 예정 file

마이크로소프트(이하 MS)가 윈도우10 대규모 업데이트인 레드스톤4(Redstone 4)에 글꼴(fonts) 관리 기능을 추가할 예정이다. 투롯트(Thurrot)에 의하면 윈도우1...

  • 등록일: 2018-01-17

310

VIEWS

5

COMMENTED

윈도정보 Spectre, Variant 2에 대한 패치를 사용하지 않도록 설정하는 업데이트 (KB4078130)

적용대상 Windows 10,Windows 10 LTSB,Windows 7,Windows 8.1,Windows Embedded Standard 7,Windows Server 2008,Windows Server 2008 R2,Windows Server 2012 R2...

  • 등록일: 2018-01-30

310

VIEWS

8

COMMENTED

윈도정보 4월 11일 Windows 10 누적 업데이트입니다.

1. Cumulative Update for Windows 10 Version 1709 (KB4093112) : 16299.371 1709 for x64-based Systems (KB4093112) http://download.windowsupdate.com/c/msd...

  • 등록일: 2018-04-11

308

VIEWS

3

COMMENTED

윈도정보 윈도우10 레드스톤2 정식판 2017년 4월 배포예정

http://news.mydrivers.com/1/514/514239.htm  링크 참고

  • 등록일: 2017-01-04

299

VIEWS

9

COMMENTED

윈도정보 Windows Vista 지원 종료

마이크로소프트 윈도우 비스타(Windows Vista)의 지원이 4월 11일 종료 됩니다.   4월 11일이 지나면 보안업데이트, 바이러스 정의, 익스플로러등 모든 기능의 지...

  • 등록일: 2017-03-20

296

VIEWS

16

COMMENTED

윈도정보 윈도우10, 전체 사용자 중 1809 버전(RS5) 설치한 사람은 26.4%에 불과

마이크로소프트의 윈도우10 전체 사용자 중 2018년 10월 업데이트(이하 1809 버전)를 설치한 사람은 3분의 1에도 못 미치는 것으로 집계되었다.   윈도우 스토어 ...

  • 등록일: 2019-03-30

296

VIEWS

7

COMMENTED

윈도정보 윈도우 10, 레드스톤2 Insider Preview 빌드 14965 배포중

레드스톤2 인사이드 프리뷰 테스트버전 14965 빌드가 오늘 배포되고있습니다 한국시간 11월10일 03시경부터 배포중입니다. 업뎃 사항중 .시작메뉴에서 앱 목록을 ...

  • 등록일: 2016-11-10

292

VIEWS

6

COMMENTED

윈도정보 5월10일 Windows 10 누적 업데이트가 발표되었습니다. file

  • 등록일: 2017-05-10

290

VIEWS

12

COMMENTED

윈도정보 Changelog for Build 14393.222 (PC)

Microsoft is pushing a new cumulative update KB3194496 for those on Windows 10 currently. The update KB3194496 brings Build 14393.222  and includes fi...

  • 등록일: 2016-09-30

286

VIEWS

9

COMMENTED

윈도정보 윈도 ‘그림판’ 사라진다 file

윈도 ‘그림판’ 사라진다 (지디넷코리아=이정현 기자)1985년 11월 윈도 1.0과 함께 출시된 윈도 ‘그림판’이 역사 속으로 사라진다. 영국 매체 가디언은 24일(현지...

  • 작성자: Op
  • 등록일: 2017-07-25

286

VIEWS

14

COMMENTED

윈도정보 Windows RS4 Inside Preview 17120 공개되었습니다.

한글판 ISO 토렌트 파일은 "홍차의 꿈"님의 블로그에서 가져왔습니다.  CLIENTCORE  Home 버전  CLIENTEDUCATION  Education 버전  CLIENTENTERPRISE   Enterpri...

  • 등록일: 2018-03-14

284

VIEWS

2

COMMENTED

윈도정보 MS, “인텔 CPU 보안 패치 시 2015년 이하 PC 성능 저하 심해” file

마이크로소프트(MS)는 인텔 중앙처리장치(CPU) 보안 결함 관련 업데이트 시 특히 2015년 PC로 윈도7이나 8을 이용하는 소비자들이 성능저하를 크게 느낄 것이라...

  • 등록일: 2018-01-11

281

VIEWS

2

COMMENTED

윈도정보 윈도우10 시즌3, 크리에이터 업데이트의 10가지 신 기능

http://news.donga.com/3/all/20170102/82146801/1 링크 참고

  • 등록일: 2017-01-03

279

VIEWS

4

COMMENTED

윈도정보 오늘 윈도우 10 12월 추가 누적 업데이트 나왔습니다

약 1주일 전 나왔던 버전에서 뭔가 추가됬나 보네요.. 다들 자동 업데이트 하셔요~ 직접 받아서 수동 업데이트 하실 분들은 https://www.catalog.update.microsof...

  • 등록일: 2018-12-20

277

VIEWS

윈도정보 원격제어 프로그램으로 위장한 가상화폐 채굴 악성코드 등장

원격제어 프로그램으로 위장한 가상화폐 채굴 악성코드 등장 사용자 몰래 PC의 리소스를 이용해 가상화폐(암호화폐, Cryptocurrency)를 채굴하는, 채굴하는, 이른...

  • 등록일: 2018-08-16

276

VIEWS

5

COMMENTED

윈도정보 MS, ‘이그나이트 2016’서 ‘윈도우 서버 2016’ 공식 발표

MS, ‘이그나이트 2016’서 ‘윈도우 서버 2016’ 공식 발표 클라우드 환경 최적화…“하이브리드 클라우드 기반 IT 혁신 가속화”   ▲ 스캇 구스리 MS 클라우드 및 엔터...

  • 등록일: 2016-09-28

272

VIEWS

5

COMMENTED

윈도정보 "윈도PC-서버, '포어섀도' 버그 패치해야" file

마이크로소프트(MS)가 7년전부터 최근까지 출시한 윈도 운영체제(OS)를 대상으로 폭넓게 보안 패치를 내놨다. 최근 등장한 인텔 중앙처리장치(CPU) 보안 버그 '포...

  • 등록일: 2018-08-20

272

VIEWS

7

COMMENTED

윈도정보 Windows 10 1809 (17763.195) Update file

KB4483235

  • 등록일: 2018-12-20

272

VIEWS

3

COMMENTED

윈도정보 윈도우 10, 약 4년만에 홈 버전도 업데이트 설치 연기 기능 추가

인사이더 프로그램을 통해 사전 테스트를 거치고 있지만, 윈도우 10의 기능 업데이트는 큰 폭의 변화를 주는 만큼 정식 출시 직후 미처 수정되지 못한 버그로 사...

  • 등록일: 2019-04-07

271

VIEWS

3

COMMENTED

윈도정보 Windows RS4 (17123), RS5 (17623) Inside Preview 공개되었습니다.

Windows RS4 Inside Preview 17123 한글판 ISO 토렌트 파일은 "홍차의 꿈"님의 블로그에서 가져왔습니다. CLIENTCORE Home 버전 CLIENTEDUCATION Education 버전 ...

  • 등록일: 2018-03-17

268

VIEWS