비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

Notepad++ 도구를 위장해 유포 중인 Proxyware

IP
2026.01.22. 13:25:54
조회 수
266
15
댓글 수
10

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


Notepad++ 도구를 위장해 유포 중인 Proxyware

AhnLab SEcurity intelligence Center(ASEC)은 Proxyjacking 공격을 모니터링하고 있으며 국내에서 확인된 유포 사례 및 IoC들을 지속적으로 공개하고 있다. Proxyware를 유포하고 있는 Larva-25012 공격자는 최근 Notepad++를 위장한 악성코드를 사용하고 있으며 이외에도 Proxyware를 탐색기 프로세스에 인젝션하거나 파이썬을 활용하는 등 탐지를 우회하기 위한 기법이 변경되고 있다.

 

Proxyjacking 공격이란 사용자의 동의 없이 Proxyware를 설치하여 감염 시스템의 인터넷 대역폭 일부를 외부에 공유하는 방식으로 공격자들이 수익을 얻는 공격 방식이다. Proxyware란 설치된 시스템에서 현재 사용 가능한 인터넷 대역폭 일부를 외부에 공유하는 프로그램으로서 일반적으로 이를 설치하는 사용자는 대역폭을 제공하는 대신 일정한 금액을 받는다. 만약 공격자가 사용자의 동의 없이 감염 시스템에 Proxyware를 몰래 설치할 경우 감염된 시스템은 비자발적으로 네트워크 대역폭을 탈취당하게 되며 수익은 공격자에게 돌아가게 된다. 이는 Cryptojacking 공격과 유사한데 Proxyware 대신 코인 마이너를 설치하여 감염 시스템의 자원으로 암호 화폐를 채굴하는 것이 차이점이다.

 


* 전체내용은 아래에서 확인하세요.

https://asec.ahnlab.com/ko/92163/

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
어버이날 선물
바람이 꽤 강한 .. 쌀쌀하네요.
습도 높고 쌀쌀한 날씨에 금요일이네요. (1)
비 소식이 있습니다. (2)
혼자 애플 매장에 간 90세 할머니 (3)
국가별 온라인에서 웃는 표정 표현법 (3)
5월 7일 박스오피스 / 악마는 프라다를 입는다 2 100만 돌파 (3)
늦게 걷다가 왔네요 (2)
77억에 산 피카츄 카드 5년 뒤 가격 (9)
남성 여성 미혼율 비교 (1980~2024) (6)
중국 법원의 영역 전개 (4)
석가탄신일을 공휴일로 만든 사람 (5)
저녁에도 덥네요 (4)
KF-21 블록1 <전투용 적합> 판정 획득 (4)
판매자중에 바로 취소했는데도 어거지로 보내는 판매자도 있어요. (9)
목요일 오전이네요 (6)
등본 발급 확인 전화, 그대로 믿어선 안 되는 이유 (20)
진짜 부끄러운 손 (11)
습도 높고 흐린 날씨에 목요일이네요. (9)
[SEAGATE] 씨게이트 서포터즈 4기 발대식 후기 (7)
이 시간 HOT 댓글!
1/4