스마트한 쇼핑검색, 다나와! : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

게임인 줄 알았는데… 웹하드에서 유포되는 악성코드 주의

IP
2021.10.14. 10:29:52
조회 수
3434
31
댓글 수
34

* 출처는 안랩입니다.


* 다음은 전체내용중 일부입니다.


게임으로 위장, 웹하드 게시글을 통해 배포되는 UDP Rat 악성코드를 발견했다. 



 [그림 2] Game.exe 실행을 유도하는 문구

 

공격자는 해당 게시글 외에도 악성코드를 포함한 다수의 게시글을 업로드 했는데, 첨부 파일은 모두 egg 확장자로 위장한 zip 압축 파일이다.

 

 

[그림 3] 공격자가 업로드한 다른 게시글들

 

다운로드 된 zip 압축 파일을 열어보면 게임 실행파일인 Game.exe는 없고, 대신 악성코드인 “Game..exe”가 있다. [그림 4]를 보면, 압축 파일에서 악성코드는 런처(Launcher) 악성코드인 Game..exe, 다운로더를 정상 프로세스에 인젝션하는 wode.dat, 이를 실행시키는 또 다른 런쳐를 드랍 및 실행하는 std.dat이다.

 

* 전체내용은 아래에서 확인하세요.

https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=30801&utm_source=CM&utm_medium=eDM&utm_campaign=SL%5FtypeC&utm_content=889

공감/비공감
31
공감/비공감 안내 도움말 보기
유용하고 재미있는 정보인가요?
유용하고 재미있는 글, 댓글에는 주저 없이 공감을 눌러주세요!
공감을 원하시면 좌측의 공감 아이콘을 클릭하고 다나와 포인트도 받으세요.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
코로나19 신규 확진자가 1423명 입니다.
모바일 연속 출석체크 300일 인증합니다. (12)
맑은 날씨의 일요일이네요 (1)
아침기온이 아주 조금 오른것 같네요 (2)
델타 후속 변이 'AY.4.2' 영국 이어 미국·이스라엘에도 등장해 (4)
코로나19 화이자 백신 아동 접종 안전할까…美 FDA “실보다 득 많다” (3)
내가 다 망쳤어 (3)
중국, 가상화폐 채굴을 '도태산업'으로 분류...없애기로 (3)
맑은 날씨에 일요일이네요. (5)
이번주 2주 연속 5위(다음주 일정) (4)
쌀쌀한 일요일 아침이네요. (3)
즐거운 주말 보내세요 (3)
일요일에 인사드립니다. (2)
10월 4주차 주간랭킹 100에서 31주째 1위를 했습니다 (7)
날씨 내일도 쾌청한 가을..큰 일교차 유의 (8)
대부분 녹색을 띠고 있지만 단풍이 들어가고 있는 나무도 있네요 (5)
황희찬 4호골 영상 (9)
토요일의 마무리~ (8)
물가 엄청 올랐네요.. (10)
쿠팡 와우 회원가입을 해서 쿠팡 플레이 보는데 (3)
이 시간 HOT 댓글!
1/4