Extra Form
원문주소 https://v.daum.net/v/20240121180102254

asec.jpg

 

게임핵 파일 사용 설명서에 윈도우디펜더 등 백신 프로그램을 제거하라는 요구가 적혀 있다.

사진=ASEC 홈페이지 캡쳐


"중요, 윈도우 디펜더 끄는 법. (컴퓨터 바이러스 탐지용) 백신을 제거해주셔야 정상적으로 실행됩니다. 핵(Hack) 실행 전 필수 파일 압축 푼 뒤 다 클릭해서 없애주세요."

사용자의 PC 등 기기를 코인 채굴기로 만드는 악성코드를 퍼트리려는 일당들이 배포한 프로그램 사용 설명서 문구다. 게임을 보다 쉽게 플레이할 수 있도록 해주는 프로그램을 일컫는 '게임핵'(Game Hack) 프로그램을 통해 코인 마이너 악성코드가 유포되고 있어 사용자들의 주의가 필요하다는 당부가 제기됐다

21일 관련 업계에 따르면 ASEC(안랩 시큐리티 대응센터)은 최근 홈페이지를 통해 XMRig 코인 마이너(채굴기)가 게임핵을 통해 유포되는 정황을 확인하고 "출처가 불분명한 자료 공유 사이트에서 다운받은 실행파일은 각별히 주의해야 한다"며 "유틸리티 및 게임 등의 프로그램은 반드시 공식 홈페이지에서 다운로드하는 것을 권장한다"고 밝혔다.

ASEC에 따르면 이같은 악성코드가 삽입된 파일은 유명 게임들의 게임핵을 배포하는 사이트를 통해 주로 유포됐다. 윈도우 디펜더(Windows Defender)나 안랩의 V3 등과 같은 백신 프로그램에 의해 악성파일이 차단되는 것을 방지하기 위해 공격자는 백신종료 방법 등을 페이지에 명시하기도 한다. 윈도우 디펜더 관리 프로그램인 'dControl.exe' 등 파일을 통해 사용자가 직접 윈도우 디펜더를 끄도록 유도하기도 한다.

 

scec2.jpg

 

지난해 1월 한글워드 프로세서 크랙버전으로 위장한 악성코드 배포 게시글. 이 파일을 내려받아 설치할 경우 이용자 PC에 악성코드가 설치된다.
사진=ASEC 홈페이지 캡쳐

백신기능 제거로 무장해제된 사용자의 PC에는 악성코드가 고스란히 깔린다. ASEC은 "실행된 코인 마이너는 파워쉘을 통해 윈도우 디펜더가 스캔하지 못하도록 하고 윈도우즈 MSRT(악성 소프트웨어 제거 도구)의 업데이트를 비롯해 윈도우 업데이트와 관련한 서비스 등을 제거한다"며 "또 호스트 파일을 수정해 탐지를 우회하기 위한 시도를 수행한다"고 했다.

 

자세한 기사는 아래의 사이트를 클릭 후 보세요.

https://v.daum.net/v/20240121180102254

?

List of Articles
번호 날짜 분류 제목 조회 수
» 2024.01.22 보안 정보 "PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기 돼 버린 PC file 435
공지 2022.07.25 업무 안내 이레시스템 업무안내 file 874
21 2022.09.17 보안 정보 공짜로 콘텐츠 준다는 웹사이트, 사실은 멀웨어를 10
20 2022.09.17 보안 정보 USB 케이블 43개 테스트했더니 - 오래된 케이블 당장 버려야 14
19 2022.09.16 보안 정보 Microsoft, 3개월 만에 Windows 10 버전 21H1을 종료합니다 13
18 2022.09.12 보안 정보 "임영웅 mp3 파일·택배 문자 함부로 누르지 마세요" 45
17 2022.09.01 보안 정보 전원 충전기 잘못 구매 시 뻥하고 터질 수 있습니다. 16
16 2022.08.30 보안 정보 알약 랜섬웨어 이슈 - 먹통부터 증상 다양 2 file 66
15 2022.08.26 업무 안내 2022년 추석 명절 정상 영업합니다. 17
14 2022.08.25 보안 정보 한글에 포함된 글꼴 무료 아니고 저작권이 있습니다. 143
13 2022.08.24 보안 정보 크롬OS에서 발견된 초고위험도 취약점 23
12 2022.08.24 보안 정보 고(Go) 언어로 된 비안리안 랜섬웨어 주의보 9
11 2022.08.23 보안 정보 매그니베르…랜섬웨어 주의보 13
10 2022.08.22 보안 정보 한글 OLE 악용하는 해커들, 최근 공격 정황 포착 75
9 2022.08.18 보안 정보 사기꾼, 맬웨어가 포함된 가짜 Microsoft Office USB 스틱 배포 file 61
8 2022.08.17 보안 정보 MS 생태계의 취약점 45
7 2022.08.13 보안 정보 송장·선적서류·구매주문서 위장한 정보탈취용 악성코드 기승 file 41
6 2022.08.10 업무 안내 삼성카드 시스템 개선을 위한 서비스 일시 중단 안내 54
5 2022.08.10 문제 수정 NVIDIA GeForce 516.79 HOTFIX file 1185
4 2022.08.02 보안 정보 귀신랜섬웨어 등장 - 한국 기업 노린다. 76
3 2022.07.30 업무 안내 2022년 여름휴가 안내드립니다. 64
2 2022.07.26 컴퓨터 수리관련 오늘부터 윈도우 10 설치 시 21H2에서 22H2로 버전 업 해드립니다. 168
Board Pagination Prev 1 2 3 4 5 Next
/ 5
CLOSE