비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

Notepad++ 도구를 위장해 유포 중인 Proxyware

IP
2026.01.22. 13:25:54
조회 수
235
15
댓글 수
10

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


Notepad++ 도구를 위장해 유포 중인 Proxyware

AhnLab SEcurity intelligence Center(ASEC)은 Proxyjacking 공격을 모니터링하고 있으며 국내에서 확인된 유포 사례 및 IoC들을 지속적으로 공개하고 있다. Proxyware를 유포하고 있는 Larva-25012 공격자는 최근 Notepad++를 위장한 악성코드를 사용하고 있으며 이외에도 Proxyware를 탐색기 프로세스에 인젝션하거나 파이썬을 활용하는 등 탐지를 우회하기 위한 기법이 변경되고 있다.

 

Proxyjacking 공격이란 사용자의 동의 없이 Proxyware를 설치하여 감염 시스템의 인터넷 대역폭 일부를 외부에 공유하는 방식으로 공격자들이 수익을 얻는 공격 방식이다. Proxyware란 설치된 시스템에서 현재 사용 가능한 인터넷 대역폭 일부를 외부에 공유하는 프로그램으로서 일반적으로 이를 설치하는 사용자는 대역폭을 제공하는 대신 일정한 금액을 받는다. 만약 공격자가 사용자의 동의 없이 감염 시스템에 Proxyware를 몰래 설치할 경우 감염된 시스템은 비자발적으로 네트워크 대역폭을 탈취당하게 되며 수익은 공격자에게 돌아가게 된다. 이는 Cryptojacking 공격과 유사한데 Proxyware 대신 코인 마이너를 설치하여 감염 시스템의 자원으로 암호 화폐를 채굴하는 것이 차이점이다.

 


* 전체내용은 아래에서 확인하세요.

https://asec.ahnlab.com/ko/92163/

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
아직 좀 쌀쌀하네요 (1)
유일한 박사의 유언장 (2)
(응모완료) SK 하이닉스 SSD 1TB 둘째날 응모했습니다. (4)
맑고 추운 날씨에 화요일이네요. (3)
3월에 묻어나는 초겨울의 차가움.... (4)
일교차가 크네요. (4)
3월 9일 박스오피스 (4)
4주동안의 순위 (4)
지능이 높을수록 외로움을 덜 타는 이유 (5)
실리콘에 색 섞는 작업 영상 (5)
당분간의 간식입니다. (5)
아맛나 먹고 마무리~^^ (4)
재미로보는 주간순위 (7)
티비를 틀었더니 9회 초! (5)
안되는걸 알지만 (5)
카드 던지기 고수 (6)
여자친구 집에서 하룻밤을 보내고 결혼을 결심한 남자 (7)
보드가 살짝 맛퉁이 가려나 봐요. (4)
[8강진출]WBC 대한민국vs호주 ,다음라운드 진출 경우의수는 맞추었네요 (16)
산책하고 집가던 중에 뽑기기계 처음햇더니 피규어 하나 겟햇네요. (6)
이 시간 HOT 댓글!
1/4