Extra Form
원문주소 https://v.daum.net/v/20240121180102254

asec.jpg

 

게임핵 파일 사용 설명서에 윈도우디펜더 등 백신 프로그램을 제거하라는 요구가 적혀 있다.

사진=ASEC 홈페이지 캡쳐


"중요, 윈도우 디펜더 끄는 법. (컴퓨터 바이러스 탐지용) 백신을 제거해주셔야 정상적으로 실행됩니다. 핵(Hack) 실행 전 필수 파일 압축 푼 뒤 다 클릭해서 없애주세요."

사용자의 PC 등 기기를 코인 채굴기로 만드는 악성코드를 퍼트리려는 일당들이 배포한 프로그램 사용 설명서 문구다. 게임을 보다 쉽게 플레이할 수 있도록 해주는 프로그램을 일컫는 '게임핵'(Game Hack) 프로그램을 통해 코인 마이너 악성코드가 유포되고 있어 사용자들의 주의가 필요하다는 당부가 제기됐다

21일 관련 업계에 따르면 ASEC(안랩 시큐리티 대응센터)은 최근 홈페이지를 통해 XMRig 코인 마이너(채굴기)가 게임핵을 통해 유포되는 정황을 확인하고 "출처가 불분명한 자료 공유 사이트에서 다운받은 실행파일은 각별히 주의해야 한다"며 "유틸리티 및 게임 등의 프로그램은 반드시 공식 홈페이지에서 다운로드하는 것을 권장한다"고 밝혔다.

ASEC에 따르면 이같은 악성코드가 삽입된 파일은 유명 게임들의 게임핵을 배포하는 사이트를 통해 주로 유포됐다. 윈도우 디펜더(Windows Defender)나 안랩의 V3 등과 같은 백신 프로그램에 의해 악성파일이 차단되는 것을 방지하기 위해 공격자는 백신종료 방법 등을 페이지에 명시하기도 한다. 윈도우 디펜더 관리 프로그램인 'dControl.exe' 등 파일을 통해 사용자가 직접 윈도우 디펜더를 끄도록 유도하기도 한다.

 

scec2.jpg

 

지난해 1월 한글워드 프로세서 크랙버전으로 위장한 악성코드 배포 게시글. 이 파일을 내려받아 설치할 경우 이용자 PC에 악성코드가 설치된다.
사진=ASEC 홈페이지 캡쳐

백신기능 제거로 무장해제된 사용자의 PC에는 악성코드가 고스란히 깔린다. ASEC은 "실행된 코인 마이너는 파워쉘을 통해 윈도우 디펜더가 스캔하지 못하도록 하고 윈도우즈 MSRT(악성 소프트웨어 제거 도구)의 업데이트를 비롯해 윈도우 업데이트와 관련한 서비스 등을 제거한다"며 "또 호스트 파일을 수정해 탐지를 우회하기 위한 시도를 수행한다"고 했다.

 

자세한 기사는 아래의 사이트를 클릭 후 보세요.

https://v.daum.net/v/20240121180102254

?

List of Articles
번호 날짜 분류 제목 조회 수
» 2024.01.22 보안 정보 "PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기 돼 버린 PC file 435
공지 2022.07.25 업무 안내 이레시스템 업무안내 file 874
41 2023.03.13 보안 정보 카카오톡 '오픈채팅' 보안 구멍 뚫렸다 file 74
40 2023.03.09 보안 정보 iswr 랜섬웨어 국내 유포 23
39 2023.03.07 보안 정보 로얄 랜섬웨어, 피해자에게 1100만 달러까지 요구 30
38 2023.02.28 보안 정보 한 번 걸렸다고 안심 NO…매그니베르 랜섬웨어 재감염 우려 46
37 2023.02.10 보안 정보 윈도우11 사용중 수집하는 개인 정보들은 마소 서버 외 다른 곳에 엑세스 file 66
36 2023.01.19 업무 안내 2023년 설 명절 기간 영업안내 드립니다. file 37
35 2023.01.09 보안 정보 MS, Windows 7에 대한 보안 업데이트 1월 10일에 종료 file 31
34 2022.12.18 보안 정보 Windows 10에서 IE 11은 내년 2월 영구적으로 비활성화될 예정 file 75
33 2022.12.16 보안 정보 랜섬웨어도 복고풍 33
32 2022.12.09 장하은 희망의 거제 송년 콘서트 2 file 2170
31 2022.12.01 업무 안내 원격제어 프로그램 변경합니다. 121
30 2022.11.13 보안 정보 Windows 10 버전 21H1(빌드 19043.xxxx)에 대한 지원이 12월에 종료될 예정 file 77
29 2022.10.25 보안 정보 02-6495-6900 전화…스팸 전화? 통신사 ARS 오류? 101
28 2022.10.18 보안 정보 카카오톡 장애 대응 업데이트 파일 위장한 스피어피싱 공격 53
27 2022.10.09 보안 정보 개천절 북한 해커의 대남 사이버공격 준비 정황 포착 27
26 2022.10.09 보안 정보 카카오와 계정 병합 이슈로 위장한 피싱메일 퍼진다 40
25 2022.10.06 업무 안내 10월 10일(月) 대체 휴일 정상 영업합니다. 32
24 2022.09.29 업무 안내 10월 3일 개천절 정상영업합니다. 16
23 2022.09.23 컴퓨터 수리관련 SSD 불량률 5년동안 추적 결과 HDD 대비 더 좋음 59
22 2022.09.21 보안 정보 구글과 MS, 철자 확인 기능 통해 온갖 정보 쓸어간다 32
Board Pagination Prev 1 2 3 4 5 Next
/ 5
CLOSE