Extra Form
원문주소 https://v.daum.net/v/20240121180102254

asec.jpg

 

게임핵 파일 사용 설명서에 윈도우디펜더 등 백신 프로그램을 제거하라는 요구가 적혀 있다.

사진=ASEC 홈페이지 캡쳐


"중요, 윈도우 디펜더 끄는 법. (컴퓨터 바이러스 탐지용) 백신을 제거해주셔야 정상적으로 실행됩니다. 핵(Hack) 실행 전 필수 파일 압축 푼 뒤 다 클릭해서 없애주세요."

사용자의 PC 등 기기를 코인 채굴기로 만드는 악성코드를 퍼트리려는 일당들이 배포한 프로그램 사용 설명서 문구다. 게임을 보다 쉽게 플레이할 수 있도록 해주는 프로그램을 일컫는 '게임핵'(Game Hack) 프로그램을 통해 코인 마이너 악성코드가 유포되고 있어 사용자들의 주의가 필요하다는 당부가 제기됐다

21일 관련 업계에 따르면 ASEC(안랩 시큐리티 대응센터)은 최근 홈페이지를 통해 XMRig 코인 마이너(채굴기)가 게임핵을 통해 유포되는 정황을 확인하고 "출처가 불분명한 자료 공유 사이트에서 다운받은 실행파일은 각별히 주의해야 한다"며 "유틸리티 및 게임 등의 프로그램은 반드시 공식 홈페이지에서 다운로드하는 것을 권장한다"고 밝혔다.

ASEC에 따르면 이같은 악성코드가 삽입된 파일은 유명 게임들의 게임핵을 배포하는 사이트를 통해 주로 유포됐다. 윈도우 디펜더(Windows Defender)나 안랩의 V3 등과 같은 백신 프로그램에 의해 악성파일이 차단되는 것을 방지하기 위해 공격자는 백신종료 방법 등을 페이지에 명시하기도 한다. 윈도우 디펜더 관리 프로그램인 'dControl.exe' 등 파일을 통해 사용자가 직접 윈도우 디펜더를 끄도록 유도하기도 한다.

 

scec2.jpg

 

지난해 1월 한글워드 프로세서 크랙버전으로 위장한 악성코드 배포 게시글. 이 파일을 내려받아 설치할 경우 이용자 PC에 악성코드가 설치된다.
사진=ASEC 홈페이지 캡쳐

백신기능 제거로 무장해제된 사용자의 PC에는 악성코드가 고스란히 깔린다. ASEC은 "실행된 코인 마이너는 파워쉘을 통해 윈도우 디펜더가 스캔하지 못하도록 하고 윈도우즈 MSRT(악성 소프트웨어 제거 도구)의 업데이트를 비롯해 윈도우 업데이트와 관련한 서비스 등을 제거한다"며 "또 호스트 파일을 수정해 탐지를 우회하기 위한 시도를 수행한다"고 했다.

 

자세한 기사는 아래의 사이트를 클릭 후 보세요.

https://v.daum.net/v/20240121180102254

?

List of Articles
번호 날짜 분류 제목 조회 수
» 2024.01.22 보안 정보 "PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기 돼 버린 PC file 270
공지 2022.07.25 업무 안내 이레시스템 업무안내 file 705
78 2024.05.06 업무 안내 5월 6일 어린이날 대체휴일 정상영업 안내 11
77 2024.04.23 보안 정보 VPN 겨냥한 비밀번호 분사 공격 유행하고 있다는 경고 175
76 2024.04.10 일반 공지 4월 10일 국회의원 선거일 영업안내 579
75 2024.04.08 보안 정보 80만 유튜브 계정을 해킹해 인포스틸러 유포 275
74 2024.04.02 issues Windows 11 시장점유률 27% file 680
73 2024.02.25 휴무 안내 2024년 3월 1일(금) 정상영업 안내 683
72 2024.02.24 보안 정보 2023년 랜섬웨어 피해자들이 낸 돈은 11억 달러 451
71 2024.02.11 보안 정보 삼성전자, '심각도 ​​높음' 보안 취약점 발견 후 삼성 매지션 소프트웨어 업데이트 392
70 2024.02.08 보안 정보 모바일 운전면허로 신분증 대체 가능해진다 370
69 2024.02.08 휴무 안내 2024년 설날 영업안내 1 370
68 2024.01.31 보안 정보 국내 웹사이트 무차별 공격 중인 중국 해커 305
67 2023.12.30 휴무 안내 2024년 1월 1일 신정 휴무 안내 218
66 2023.12.24 휴무 안내 12월 25일 성탄절 휴무 안내드립니다. 215
65 2023.10.26 보안 정보 '국민 2000만명이 쓰는 전자상거래 앱' 북한이 변조·유포 시도 221
64 2023.10.16 보안 정보 MS 오피스 매크로 대신 공격자들이 사용해 오던 VB스크립트, 조만간 사라진다 244
63 2023.10.10 보안 정보 Windows 10용 강제 업데이트 파일(KB5001716)이 배포됨 file 1203
62 2023.10.06 업무 안내 10월 9일 (月) 한글날 정상영업합니다. 185
61 2023.10.02 보안 정보 “'김정은 방러결과' 파일 열었다간”…北해킹조직, 정치·사회적 이슈 공격 204
60 2023.09.22 휴무 안내 2023 추석연휴 정상영업 안내 178
Board Pagination Prev 1 2 3 4 Next
/ 4
CLOSE