비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

Notepad++ 도구를 위장해 유포 중인 Proxyware

IP
2026.01.22. 13:25:54
조회 수
219
15
댓글 수
10

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


Notepad++ 도구를 위장해 유포 중인 Proxyware

AhnLab SEcurity intelligence Center(ASEC)은 Proxyjacking 공격을 모니터링하고 있으며 국내에서 확인된 유포 사례 및 IoC들을 지속적으로 공개하고 있다. Proxyware를 유포하고 있는 Larva-25012 공격자는 최근 Notepad++를 위장한 악성코드를 사용하고 있으며 이외에도 Proxyware를 탐색기 프로세스에 인젝션하거나 파이썬을 활용하는 등 탐지를 우회하기 위한 기법이 변경되고 있다.

 

Proxyjacking 공격이란 사용자의 동의 없이 Proxyware를 설치하여 감염 시스템의 인터넷 대역폭 일부를 외부에 공유하는 방식으로 공격자들이 수익을 얻는 공격 방식이다. Proxyware란 설치된 시스템에서 현재 사용 가능한 인터넷 대역폭 일부를 외부에 공유하는 프로그램으로서 일반적으로 이를 설치하는 사용자는 대역폭을 제공하는 대신 일정한 금액을 받는다. 만약 공격자가 사용자의 동의 없이 감염 시스템에 Proxyware를 몰래 설치할 경우 감염된 시스템은 비자발적으로 네트워크 대역폭을 탈취당하게 되며 수익은 공격자에게 돌아가게 된다. 이는 Cryptojacking 공격과 유사한데 Proxyware 대신 코인 마이너를 설치하여 감염 시스템의 자원으로 암호 화폐를 채굴하는 것이 차이점이다.

 


* 전체내용은 아래에서 확인하세요.

https://asec.ahnlab.com/ko/92163/

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
2/17(화) 10,550보를 걸었습니다.
명절에도 광고글 올라오네요.
명절에 쓰기 좋은 굿즈였네요 (3)
구정 설날이네요 (1)
급이 다른 미국의 토네이도 (4)
브라질에서 약 1000만원에 팔린 돌 (4)
어제보다 기온 내려가서 추운 날씨에 설날이자 화요일이네요. (1)
현명한 포기 (5)
새해 복 많이 받으세요 (3)
큰 설... 구정... (3)
‘설날’ 입니다. (5)
이쯤...되면, '그만 더 이상 하지 말라는 건가...??' 싶네요. OTL (6)
어느 용접공의 작품 (4)
911 터뜨린 빈라덴 어머니 인터뷰 (2)
2월 16일 박스오피스 (5)
바람이 강하네요 (3)
명절 잘보내고 계신가요 (4)
아... 한 개만 더 맞았으면... (38)
뇌가 늙으면 못 하는 동작이라는데 (7)
무기 만드는 게 취미라는 고등학생 (8)
이 시간 HOT 댓글!
1/4