Extra Form
원문주소 https://v.daum.net/v/20240121180102254

asec.jpg

 

게임핵 파일 사용 설명서에 윈도우디펜더 등 백신 프로그램을 제거하라는 요구가 적혀 있다.

사진=ASEC 홈페이지 캡쳐


"중요, 윈도우 디펜더 끄는 법. (컴퓨터 바이러스 탐지용) 백신을 제거해주셔야 정상적으로 실행됩니다. 핵(Hack) 실행 전 필수 파일 압축 푼 뒤 다 클릭해서 없애주세요."

사용자의 PC 등 기기를 코인 채굴기로 만드는 악성코드를 퍼트리려는 일당들이 배포한 프로그램 사용 설명서 문구다. 게임을 보다 쉽게 플레이할 수 있도록 해주는 프로그램을 일컫는 '게임핵'(Game Hack) 프로그램을 통해 코인 마이너 악성코드가 유포되고 있어 사용자들의 주의가 필요하다는 당부가 제기됐다

21일 관련 업계에 따르면 ASEC(안랩 시큐리티 대응센터)은 최근 홈페이지를 통해 XMRig 코인 마이너(채굴기)가 게임핵을 통해 유포되는 정황을 확인하고 "출처가 불분명한 자료 공유 사이트에서 다운받은 실행파일은 각별히 주의해야 한다"며 "유틸리티 및 게임 등의 프로그램은 반드시 공식 홈페이지에서 다운로드하는 것을 권장한다"고 밝혔다.

ASEC에 따르면 이같은 악성코드가 삽입된 파일은 유명 게임들의 게임핵을 배포하는 사이트를 통해 주로 유포됐다. 윈도우 디펜더(Windows Defender)나 안랩의 V3 등과 같은 백신 프로그램에 의해 악성파일이 차단되는 것을 방지하기 위해 공격자는 백신종료 방법 등을 페이지에 명시하기도 한다. 윈도우 디펜더 관리 프로그램인 'dControl.exe' 등 파일을 통해 사용자가 직접 윈도우 디펜더를 끄도록 유도하기도 한다.

 

scec2.jpg

 

지난해 1월 한글워드 프로세서 크랙버전으로 위장한 악성코드 배포 게시글. 이 파일을 내려받아 설치할 경우 이용자 PC에 악성코드가 설치된다.
사진=ASEC 홈페이지 캡쳐

백신기능 제거로 무장해제된 사용자의 PC에는 악성코드가 고스란히 깔린다. ASEC은 "실행된 코인 마이너는 파워쉘을 통해 윈도우 디펜더가 스캔하지 못하도록 하고 윈도우즈 MSRT(악성 소프트웨어 제거 도구)의 업데이트를 비롯해 윈도우 업데이트와 관련한 서비스 등을 제거한다"며 "또 호스트 파일을 수정해 탐지를 우회하기 위한 시도를 수행한다"고 했다.

 

자세한 기사는 아래의 사이트를 클릭 후 보세요.

https://v.daum.net/v/20240121180102254

?

List of Articles
번호 날짜 분류 제목 조회 수
» 2024.01.22 보안 정보 "PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기 돼 버린 PC file 435
공지 2022.07.25 업무 안내 이레시스템 업무안내 file 874
61 2023.10.02 보안 정보 “'김정은 방러결과' 파일 열었다간”…北해킹조직, 정치·사회적 이슈 공격 367
60 2023.09.22 휴무 안내 2023 추석연휴 정상영업 안내 342
59 2023.09.09 보안 정보 최신 iOS가 설치된 아이폰에 은밀히 설치되고 있는 페가수스 194
58 2023.08.11 일반 공지 8월 15일 광복절 정상 영업 안내 177
57 2023.08.11 일반 공지 8월 14일 택배 없는 날입니다. 10
56 2023.08.10 보안 정보 AMD 라이젠 프로세서 보안 취약점 '인셉션' 주의보 21
55 2023.07.22 보안 정보 '수상한 노란 소포' 2023-07-22 하루에만 전국서 987건 신고 19
54 2023.07.22 휴무 안내 2023년 여름 휴가 10일 하루 쉽니다. 19
53 2023.07.01 보안 정보 “설문 사례비 30만원”… 클릭 순간, 내 정보 ‘김수키’ 손으로 33
52 2023.06.29 보안 정보 Windows 11 새 버전을 설치한 후 Defender로 인한 CPU 부하가 크게 증가 file 22
51 2023.06.10 컴퓨터 수리관련 인텔 11세대 Tiger Lake 단종됩니다. 30
50 2023.06.09 issues 2023 PC 하드웨어 최신 트렌드 file 22
49 2023.06.05 업무 안내 6월 6일 현충일 정상 근무 안내 18
48 2023.05.26 일반 공지 29일(월) 대체 공휴일 정상영업합니다. 32
47 2023.05.05 일반 공지 5월 6일 토요일 정상영업합니다. 60
46 2023.05.05 일반 공지 5월 5일 어린이날 정상영업합니다. 29
45 2023.04.17 보안 정보 안랩 "'이메일 답장' 가장한 악성 코드 주의해야" 56
44 2023.04.06 보안 정보 오피스 불법 복제 버전 설치한 우크라이나 기업, 침해사고 발생 63
43 2023.03.31 보안 정보 이니텍 INISAFE 보안 업데이트하세요 44
42 2023.03.16 issues 윈도우 11 KB5023706 업데이트 이후 SSD 속도 저하 발생 67
Board Pagination Prev 1 2 3 4 5 Next
/ 5
CLOSE