비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

‘윈도우 정품 인증’ 위장한 악성코드 주의!

IP
2020.06.11. 09:24:47
조회 수
1573
16
댓글 수
21

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


최근 윈도우 정품 인증 툴로 위장한 악성코드가 유포되고 있으니 주의하셔서 피해가 없길 바랍니다..


최근 윈도우 정품 인증 툴로 위장한 악성코드유포되고 있어 사용자의 각별한 주의가 요구된다.

 

  

 

안랩은 ASEC 블로그를 통해 비다르(Vidar) 인포스틸러(Infostealer) 악성코드가 KMSAuto, KMSPico 등과 같은 툴을 위장해 유포되고 있다고 밝혔다. '인포스틸러(Infostealer)'류의 악성코드감염 시스템의 로그인 계정 정보웹 브라우저, FTP 등의 응용 프로그램에 대한 정보를 탈취하는 것을 의미한다. 

 

비다르가 악용한 KMSAuto, KMSPico는 윈도우 정품 인증을 위한 불법 인증 툴로서 다수의 일반 사용자들이 인터넷에서 다운로드해서 많이 사용하는 프로그램이다. 사용자들은 윈도우 정품 인증을 목적으로 이들 인증 툴을 사용하지만 실제로는 인포스틸러 악성코드에 의해 사용자 정보들이 공격자에게 유출될 수 있다. 

 

악성코드실행 파일(kmsauto-setup.exe, kmspico.exe) 형태로 유포되며 원래 인증 프로그램과 동일한 아이콘을 사용한다. 또한 모두 WinRAR SFX 압축 실행 파일로 만들어져 있으며, 실행 시 아래 [그림 1]과 같이 비밀번호를 요구한다.

 

  


 [그림 1] 설치 시 비밀번호를 요구하는 비다르 인포스틸러 악성코드

 

비밀번호는 주로 툴의 명칭(kmsauto, kmspico)을 그대로 사용하며, 만약 해당 비밀번호를 입력하면 악성 파일들을 생성 및 실행하게 된다. 

 

  

[그림 2] 비밀번호 입력 시 내부에 포함된 악성 파일들

 

비다르 악성코드가 실행되면 웹 브라우저, FTP 클라이언트, 코인 지갑 주소 등과 같은 사용자의 정보 탈취 행위 이후에 추가 악성코드를 실행할 수 있으므로 더욱 주의해야 한다. 

 

  

[그림 3] 비다르 악성코드가 추출한 사용자 정보들



전체내용은 아래주소에 확인하세요

https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=29301&utm_source=CM&utm_medium=eDM&utm_campaign=SL%5FtypeC&utm_content=822

 

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
겨울철 필수제품
대봉감 너무 맛있어요^^
먹어본 사람은 안다는 최고급 횟감
사우디아라비아 알 울라 카페
모두가 아는 맛.
컴알못 도와주세요 선생님들..
햇살이 오늘은 조금은 ..... 래플에게~ (2)
예전에 봤던 팔 골절된 고양이 또 봤네요 (3)
오늘도 염원을 담아 던진다~~~~~~ (6)
그래픽카드 업그레이드 (6)
치킨이 떙기네요 (8)
미세먼지 나빠지네요 (7)
오늘도 아침부터 커피 2잔을 때려 부으며 카페인빨로 버텨보고 있습니다. (5)
11월 다나와 래플 이벤트 1주차 모니터 4일차 응모완료!!!! (9)
현대미술로 표현한 충격적인 계급사회 (8)
엔비디아 시가총액 체감하기 (6)
목요일 오후네요 (8)
또 다시 그 중국집을.. (8)
서울 고속버스터미널의 비밀 (10)
안랩, 2025년 3분기 피싱 문자 트렌드 보고서 (12)
이 시간 HOT 댓글!
1/4