Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

다수의 보안 프로그램 무력화하는 악성코드 유포 중...주의!


보안 프로그램을 무력화하는 악성코드가 확인됐다. 특히 이번에 발견된 악성코드는 윈도우 운영체제에 기본으로 제공되는  ‘윈도우 디펜더(Windows Defender)’도 무력화하는 것으로 확인돼 윈도우10(Windows 10) 이용자들 또한 각별한 주의가 요구된다. 

 

이번에 발견된 악성코드는 감염 PC에서 사용자 몰래 가상화폐(암호화폐, Cryptocurrency)를 채굴(mining)하는 마이너(Miner) 악성코드로, 이 악성코드의 배치 파일(*.bat)이 다수의 보안 관련 프로그램 및 서비스를 윈도우 방화벽의 차단 리스트에 등록함으로써 사용자 PC를 위험에 노출시킨다. 

 

이 악성코드가 차단을 시도하는 보안 프로그램은 V3 Lite, 윈도우 디펜더 등 백신 프로그램을 비롯해 은행 사이트 이용 시 설치되는 해킹 방지 프로그램(ASTx), 또 윈도우 운영체제나 MS오피스 프로그램의 보안 패치 업데이트를 위한 ‘윈도우 업데이트 서비스’ 등이다. 

 

보안 프로그램 차단 여부, 어떻게 알 수 있나?

그렇다면 이 가상화폐 악성코드에 감염되었는지 어떻게 확인할 수 있을까? 우선, 현재 V3 제품은 이 가상화폐 채굴 악성코드를 탐지하여 차단하고 있기 때문에 별 다른 문제가 발생하지 않는다. 다음은 V3 제품군은 해당 악성코드를 탐지 및 차단하는 진단명이다. 

<V3 제품군 진단명>

- Trojan/Win32.Agent (2018.09.12.00)

- BAT/AVKill.S1 (2018.09.14.03)

- Malware/MDP.behavior.M2008

 

V3 Lite를 사용 중이지만 최신 버전의 엔진을 적용하지 않았거나 실시간 감시 기능을 이용하지 않을 경우, 또는 V3 제품을 사용하지 않고 있을 경우라면 감염 가능성을 완전히 배제하기 어렵다. 이 경우 각각 다음과 같은 증상 또는 방법을 통해 해당 악성코드의 감염 여부를 판단할 수 있다. 

 

우선, V3 Lite를 설치한 PC에서 정상적으로 인터넷을 이용하고 있는데 갑자기 [그림 1]과 같은 ‘업데이트 오류’ 창이 나타난다면 해당 악성코드 감염을 의심해볼 필요가 있다. 또는 인터넷이 정상적으로 연결되는 상황이라면 PC 화면 하단의 트레이 아이콘에서 V3 Lite 아이콘을 우클릭한 후 ‘업데이트’를 클릭해보는 것도 방법이다. 마찬가지로 이때 [그림 1]과 같은 오류창이 나타난다면 해당 악성코드 감염을 의심해볼 수 있다. 

 

 1810101586675653.JPG 

[그림 1] 악의적인 방화벽 차단에 의한 V3 Lite 업데이트 오류

 

이 경우, 안랩 홈페이지에서 제공되는 전용 백신(Registry Fix Tool)을 실행해 악성코드에 의한 방화벽 차단 조치를 ‘허용’으로 수정한 후, V3 Lite의 엔진 버전을 업데이트하면 된다. 이렇게 V3 Lite의 엔진 버전을 최신으로 업데이트한 후 정밀 검사를 실시해 해당 악성코드를 삭제한다. 

해당 전용 백신 바로가기

 

V3 Lite가 설치되지 않은 경우, 이 악성코드에 감염되어 방화벽 차단 리스트가 변조되었는지 확인하는 방법은 다음과 같다. 윈도우 시작 버튼을 클릭 후 [그림 2]와 같이 ‘프로그램 및 파일 검색’ 창에 "wf.msc"를 입력하여 실행한다. 그러면 [그림 3]과 같이 윈도우 방화벽 설정 내용을 확인할 수 있는 화면이 나타난다. 

 

 1810101586784311.JPG 

[그림 2] 윈도우 OS의 ‘프로그램 및 파일 검색’ 창

 

[그림 3]은 예시 화면으로, 'OpenVPN1.0'과 'Skype updater'라는 프로그램의 인바운드와 아웃바운드 연결을 ‘모두’ 차단으로 설정해둔 것이다. 이런 식으로 윈도우 디펜더 등의 보안 프로그램이 차단되어 있지 않은지 확인할 수 있다. 

 

 1810101586911011.JPG 

[그림 3] 윈도우 방화벽 설정 예시

 

만일 윈도우 방화벽에 윈도우 디펜더나 ASTx 등 보안 프로그램의 연결이 차단되어 있다면 마찬가지로 안랩 홈페이지를 통해 제공되는 전용 백신을 통해 방화벽 차단 조치를 허용으로 변경할 수 있다. 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

데스윙

2018.10.11 17:04
가입일: 2018:02.15
총 게시물수: 315
총 댓글수: 987
소식 감사랍니다
profile

들판

2018.10.11 17:23
가입일: 2018:11.19
총 게시물수: 0
총 댓글수: 301
체크해봐야겠네요. 고맙습니다.
profile

다니엘헤딩

2018.10.11 17:24
가입일: 2018:10.11
총 게시물수: 2
총 댓글수: 197

보안 정보 감사드립니다. 당분간 조심해야 겠네요

profile

나라하늘

2018.10.11 19:13
가입일: 2018:10.03
총 게시물수: 31
총 댓글수: 630

창과 방패의 싸움......바이러스와 백신의 영원한 싸움

profile

lava

2018.10.11 20:58
가입일: 2016:07.28
총 게시물수: 52
총 댓글수: 672

저는 안걸렸네요. 정보 감사합니다.

profile

리오

2018.10.11 21:16
가입일: 2016:08.13
총 게시물수: 146
총 댓글수: 177

정보 감사합니다 확인 해봐야 겠어요..

profile

HAMMER

2018.10.12 09:07
가입일: 2018:11.22
총 게시물수: 5
총 댓글수: 210

정보감사합니다~

profile

각시탈

2018.10.12 12:47
가입일: 2018:10.07
총 게시물수: 15
총 댓글수: 902

정보 감사합니다.

늘 불안한 마음에서 컴을 사용하는 것 같습니다.

profile

무심

2018.10.12 21:21
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

정보 감사합니다

profile

쿨베어

2018.10.12 23:11
가입일: 2018:10.12
총 게시물수: 1
총 댓글수: 23
좋은 정보 감사드립니다!!
profile

아우디사곱

2018.10.13 02:29
가입일: 2018:10.08
총 게시물수: 0
총 댓글수: 20

정보 감사합니다.

profile

flytree2

2018.10.13 16:13
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 138

좋은 정보고맙습니다. 확인해 보아야 겠네요..

profile

혀니효닝

2018.10.13 19:29
가입일: 2018:05.10
총 게시물수: 12
총 댓글수: 51

좋은 정보 감사합니다

profile

프리네

2018.10.15 18:50
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

갈수록 지능화 되어가는군요.....정보 감사합니다.

profile

환이*

2018.10.16 05:09
가입일: 2018:10.04
총 게시물수: 3
총 댓글수: 231

잘보고갑니당 >  < 

profile

가시리

2018.10.17 15:24
가입일: 2018:08.24
총 게시물수: 35
총 댓글수: 129

정보 감사드립니다

profile

누리

2018.11.22 18:05
가입일: 2018:05.01
총 게시물수: 54
총 댓글수: 244

좋은 정보 감사드립니다.

List of Articles

윈도정보 Windows 10 Version 1803 누적 업데이트(KB4467702) 17134.407

https://support.microsoft.com/ko-kr/help/4467702/windows-10-update-kb4467702http://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4467702 2018년 ...

  • 등록일: 2018-11-18

408

VIEWS

5

COMMENTED

윈도정보 Windows 10, 1809의 누적 업데이트 파일(KB4476976) : 17763.x → 17763.292

오늘 1월달 누적 업데이트가 배포되었습니다.. (홍차의꿈님 배포)  누적 업데이트는 지금까지의 업데이트를 모두 포함하고 있는 업데이트 파일입니다.ㅎ 따라서, ...

  • 등록일: 2019-01-23

408

VIEWS

4

COMMENTED

윈도정보 Windows 10 Version 1709 Servicing stack update (KB4058702)

 Download KB4058702 MSU for Windows 10 Version 1709-32bit (x86)  Download KB4058702 MSU for Windows 10 Version 1709-64bit (x64) 개요 이 업데이트는 Win...

  • 등록일: 2018-01-06

405

VIEWS

7

COMMENTED

윈도정보 윈도10 RS2 프리뷰 14926 빌드 file

윈도10 RS2 프리뷰 14926 빌드 가 나왔습니다.

  • 등록일: 2016-09-15

399

VIEWS

20

COMMENTED

윈도정보 Windows 10 19H1 1903(빌드 18362.30) MSDN 정식 버전 출시됨

19H1 1903 MSDN 정식 버전이 출시되었습니다.   빌드 번호는 18362.30입니다.     Windows 10 19H1 1903(빌드 18362.30) MSDN 정식 버전  

  • 등록일: 2019-04-23

399

VIEWS

10

COMMENTED

윈도정보 윈도우10 감사모드 sysprep 일반화 작업 imagex 봉인

 준비물 1. VMware-workstation-full-15.1.0.1351040×86×64 (와 같은 가상머신 프로그램)2. Windows10 ×64.iso (윈도우10 설치파일)※가능한 여러버전이 통합된 is...

  • 등록일: 2019-06-15

399

VIEWS

2

COMMENTED

윈도정보 windows 10 build 14915 - 14921

인사이더 프리뷰  14915 릴리스,   8/31  차기는 14921 이네요. AUGUST 31, 2016 10:01 AMAnnouncing Windows 10 Insider Preview Build 14915 for PC and Mobile...

  • 등록일: 2016-09-08

391

VIEWS

8

COMMENTED

윈도정보 다수의 보안 프로그램 무력화하는 악성코드 유포 중...주의!

다수의 보안 프로그램 무력화하는 악성코드 유포 중...주의! 보안 프로그램을 무력화하는 악성코드가 확인됐다. 특히 이번에 발견된 악성코드는 윈도우 운영체제...

  • 등록일: 2018-10-11

391

VIEWS

17

COMMENTED

윈도정보 시스템 경고 (windows 시스템이 손상되었습니다.) ---절대 업데이트 누르지 마세요 ~~ file

최근에 설치한 프로그램 삭제해 보세요? Windows Setup Remedition? 제거하세요.  MZK 및 랜섬웨어 방지 프로그램(앱체크) 설치해서 검사도 해주세요.  https://...

  • 등록일: 2019-02-01

390

VIEWS

11

COMMENTED

윈도정보 Windows RS4 Inside Preview 17093 배포되었습니다.

한글판 ISO 토렌트 파일은 "홍차의 꿈"님의 블로그에서 가져왔습니다.  CLIENTCORE             ← Home 버전 CLIENTEDUCATION    ← Education 버전 CLIENTENTERP...

  • 등록일: 2018-02-08

386

VIEWS

2

COMMENTED

윈도정보 모질라 파이어폭스, 9월 말 미국부터 DoH 기본 활성화 시작 file

원문링크 : https://www.bodnara.co.kr/bbs/article.html?num=157478   이리되면 이제 DNS우회 같은 거 안써도 된다는 건가하는 생각이 듭니다.  이참에 바꿔볼까...

  • 등록일: 2019-09-09

386

VIEWS

5

COMMENTED

윈도정보 Windows RS4 Inside Preview 17112 공개되었습니다.

한글판 ISO 토렌트 파일은 "홍차의 꿈"님의 블로그에서 가져왔습니다.  CLIENTCORE  Home 버전  CLIENTEDUCATION  Education 버전  CLIENTENTERPRISE   Enterpri...

  • 등록일: 2018-03-03

385

VIEWS

8

COMMENTED

윈도정보 *Windows 10, 레드스톤5(RS5)로 업그레이드한 후에, 사용자 파일 삭제되는 버그 발견됨 * file

*** 홍차의 꿈 님이 허락하시어 가지고 왔습니다. *** http://jsb000.tistory.com/1083?category=826329 레드스톤5로 업그레이드한 컴퓨터의 사용자(다운로드) 파...

  • 등록일: 2018-10-07

385

VIEWS

4

COMMENTED

윈도정보 윈도우10 인사이더 프리뷰 빌드 14986 배포, 코타나 기능 강화

마이크로소프트(Microsoft, 이하 MS)가 윈도우 10 인사이더 프리뷰 빌드 14986 버전을 배포했다. 윈도우 인사이더 프로그램 가입자들을 대상으로 배포된 이번 윈...

  • 등록일: 2016-12-09

382

VIEWS

2

COMMENTED

윈도정보 Windows 10 Version 1607에 대한 누적 업데이트(KB4096309)

Cumulative Update for Windows 10 Version 1607 (KB4096309) : 14393.2156 1607 for x64-based Systems (KB4096309) http://download.windowsupdate.com/d/msdow...

  • 등록일: 2018-03-31

382

VIEWS

14

COMMENTED

윈도정보 인텔 마이크로 코드 업데이트 for Windows 10

인텔 마이크로 코드 업데이트 Microsoft는 Spectre Variant 2 [CVE 2017-5715 ( "Branch Target Injection")]와 관련된 인텔 유효 마이크로 코드 업데이트를 제공...

  • 등록일: 2018-03-15

376

VIEWS

10

COMMENTED

윈도정보 4월 11일 Adobe Flash Player Update (KB4093110)

Security Update for Adobe Flash Player for Windows 10 Version 1709 (KB4093110) [x64]  http://download.windowsupdate.com/c/msdownload/update/software/se...

  • 등록일: 2018-04-11

370

VIEWS

5

COMMENTED

윈도정보 윈도우10 10월 업데이트 새로운 버그, 일부 파일에서 WMP '탐색 바' 사라진다

윈도우10 10월 업데이트에서 새로운 버그가 발견 됐다. 13일 배포된 17763.134 빌드 뿐만 아니라 앞서 배포된 17763.107 빌드 모두에서 윈도우 미디어 플레이어...

  • 등록일: 2018-11-26

370

VIEWS

2

COMMENTED

윈도정보 Windows 10 Version 1709 Servicing stack update (KB4054022)

 Download KB4054022 MSU for Windows 10 Version 1709-32bit (x86)  Download KB4054022 MSU for Windows 10 Version 1709-64bit (x64) 개요 이 업데이트는 Wind...

  • 등록일: 2017-12-02

368

VIEWS

4

COMMENTED

윈도정보 Windows 10 Version 1511에 대한 누적 업데이트(KB4075200)

Cumulative Update for Windows 10 Version 1511 (KB4075200) : 10586.1358 x64-based Systems (KB4075200) http://download.windowsupdate.com/c/msdownload/upd...

  • 등록일: 2018-01-19

363

VIEWS