로그인하세요
알림
설정
레프트패널 닫기
관심
최근본
마이페이지
출석체크
카테고리
    서비스 바로가기
    • 자동차
    • 인기 서비스조립PC
    • PC견적
    • PC26
    • 신규 서비스LIVE쇼핑
    • 커뮤니티
    • 이벤트
    • CM추천/문의
    • 오늘의 특가
    앱 서비스
    • 자동차
    • PC견적
    • 장터
    인기 쇼핑몰
    • 지마켓
    • 옥션
    • 11번가
    • 롯데아이몰
    • 쿠팡
    • 롯데닷컴(롯데온)
    • 신세계몰
    • 현대Hmall
    • CJ 온스타일
    • GS샵
    • 하이마트
    • 엘롯데
    • 이마트몰
    • 홈플러스
    • NS몰
    • SK스토아
    • KT알파 쇼핑
    • 전자랜드
    • 무신사
    PC버전 로그인 개인정보처리방침 고객센터
    (주) 커넥트웨이브
    대표:
    김정남
    주소
    서울특별시 금천구 벚꽃로 298, 17층(가산동, 대륭포스트타워6차) (우) 08510
    • 사업자번호:
      117-81-40065
    • 통신판매업:
      제2024-서울금천-0848호
    • 부가통신사업:
      제003081호
    • 고객센터:
      1688-2470 (유료)
    • 이메일:
      cs@cowave.kr
    • 호스팅 제공자:
      (주)커넥트웨이브
    • 사업자 정보확인
    • 이용약관
    • 책임의 한계
    • 청소년 보호정책
    사용법 보기
    MY쇼핑이란? 자주 쓰는 쇼핑몰을 연결하면 쇼핑몰 주문내역을 한 번에 확인할 수 있습니다. 쇼핑몰 계정은 고객님의 핸드폰에만 저장되어 안전합니다.
    편리한 구매내역 확인. 다양한 쇼핑몰의 주문내역을 한 곳에서 확인해보세요.
    가격비교와 최저가 쇼핑을 한 번에. 자주 구매하는 상품은 가격비교를 통해 저렴하게 구매하세요.
    보안은 필수! 쉽고 편한 가치 쇼핑. 쇼핑몰 계정은 고객님의 핸드폰에만 암호화 저장되어 안전합니다. 쇼핑몰 연결
    다나와 홈

    커뮤니티 DPG

    글쓰기
    이전 글
    다음 글

    자유게시판

    • 게시판
    • 상품포럼
    • 뉴스
    • 동영상
    • 커뮤니티 공지사항
      소비자사용기
    • 특가몰
      자유게시판
    • 이달의 이벤트
      유머게시판
    • 당첨자발표게시판
      댕냥이게시판
    • 포인트 마켓
      Q&A게시판
    • 다나와 래플
      상품의견
    • 모두의 경매
      체험단
    • 오늘도 출석체크
      엄근진게시판
    • 입소문쇼핑
      쇼핑몰후기
    • 메인가자
      A/S후기
    • 당첨후기
    • 컴퓨터
      AI
    • 푸드
      취미
    • 최신뉴스
      일반뉴스
    • 기획뉴스
      신상품뉴스
    • 쇼핑뉴스
      테크팁
    • 다나와리포터
      구매가이드
    • 전문가리뷰
      인기순위가이드
    • 벤치마크
      차트뉴스
    • 가격동향
    • 고나고
      공구왕황부장
    • 노써치
      도레
    • 딴트공 말방구 실험실
      라이브렉스
    • 레고매니아
      맛상무
    • 모터피디
      무적풍화륜
    • 민티저
      보드나라
    • 뻘짓연구소
      여행매거진 트래비TV
    • 오토기어
      조코딩 JoCoding
    • 인프제 INFJ
      주연 ZUYONI
    • 진블로그
      집마 홀릭TV
    • 톡써니
      포마: 탈 것을 리뷰하는 남자
    • 쿨엔조이
      훅간다TV
    • AI 매터스
      Allthatboots TV
    • DmonkTV
      Hakbong Kwon
    • Motorgraph
      PC SNAP
    • Producer dk
      THE EDIT
    • UnderKG
      다나와 공식채널
    • 답나와
      리뷰나와
    • 샵다나와 조립갤러리
      직장인 다나왕
    >

    USB로 전파되는 암호화폐 채굴 악성코드 유포 사례

    M5 plc-wave 25.03.05. 08:07:32
    읽음435 댓글20

    * 출처는 안랩입니다.


    암호화폐의 가격이 지속적으로 상승하면서 암호화폐 채굴 악성코드(Crypto-Mining)가 점점 더 활발하게 유포되고 있다. 암호화폐 채굴 악성코드는 사용자의 동의 없이 PC에 상주하여 

    CPU 및 GPU 자원을 무단으로 활용하여 암호화폐를 채굴하며, 감염된 시스템의 성능 저하를 초래한다.


    최근 AhnLab SEcurity intelligence Center(ASEC)이 확인한 채굴 악성코드는 불특정 다수에게 USB로 전파된다. 해당 악성코드는 암호화폐 채굴 행위 뿐만 아니라 시스템 전력 설정 정보, HVCI(Hypervisor Protected Code Integrity) 비활성화 등 채굴의 성능 및 보안 제품 탐지 회피를 위한 시스템 설정을 무단으로 변경하였다.


    이번 글에서는 해당 악성코드에 대해 ASEC이 분석한 내용을 공유한다.



    암호화폐 채굴 악성코드의 동작 흐름

    악성코드의 전체적인 동작 흐름은 다음과 같다.

    ①바로가기 파일을 통한 악성코드 실행 → ②다운로더 악성코드 서비스 등록 및 실행 → ③시스템 설정 변경 → ④PostgreSQL DB를 이용한 C&C 통신 수행 → ⑤암호화폐 채굴 악성코드 다운로드 및 실행 → ⑥USB 전파


    [그림 1] USB로 전파되는 암호화폐 채굴 악성코드 동작 흐름


    1. 바로가기 파일을 통한 악성코드 실행

    해당 암호화폐 채굴 악성코드의 최초 유포 방식은 확인되지 않았다. 하지만 이번 공격의 핵심 기능을 수행하는 악성코드는 x<랜덤 6자리 숫자>.dat([그림 1]의 svchost.exe에서 동작하는 파일)로 밝혀졌다. x<랜덤 6자리 숫자>.dat 악성코드는 감염된 PC에 이동식 저장 매체(이후 USB)가 연결되었을 때 자동으로 채굴 악성코드와 실행 스크립트, 바로가기 파일을 USB에 생성하여 감염시킨다. 이러한 특징으로 인해 전파력이 매우 강하다. 자사 ASD(AhnLab Smart Defense) 인프라에 따르면, 최근 발견된 x<랜덤 6자리 숫자>.dat 악성코드 파일 하나가 1,000건 이상의 PC를 감염시킨 것으로 확인되었다.

     

    감염된 USB의 루트 디렉토리에 "USB Drive.lnk" 바로가기 파일이 생성되며 사용자가 이를 실행하면 숨겨진 폴더(rootdir)에 저장 되어있는 "rootdir\x<랜덤 6자리 숫자>.vbs"가 자동으로 실행되며 추가적인 동작을 수행한다.


     image of an example of an infected usb that includes rootdir file

    [그림 2] 암호화폐 채굴 악성코드에 감염된 이동식 저장 드라이브


    * 전체내용은 아래에서 확인하세요.

    https://www.ahnlab.com/ko/contents/content-center/35783


    안내 ?

    자유게시판 인기글

    이전 페이지 1/4 다음 페이지
    • 배선 정리 전문가에게 돈 주고 맡기는 이유

      배선 정리 전문가에게 돈 주고 맡기는 이유
    • 마음을 전하는 중고 컴퓨터 아저씨

      마음을 전하는 중고 컴퓨터 아저씨
    • 칼 잘 쓰는 여자

      칼 잘 쓰는 여자
    • 지구인들이 외계인을 못 만나고 있는 이유

      지구인들이 외계인을 못 만나고 있는 이유
    • 2월 20일 박스오피스

      2월 20일 박스오피스
    • 영진위 영화관입장권 통합전산망 제공 2/22~28 주간 개봉 예정작 정보입니다.

      영진위 영화관입장권 통합전산망 제공 2/22~28 주간 개봉 예정작 정보입니다.
    • 손끝이 시린날이네요.

      손끝이 시린날이네요.
    • 왕과 사는 남자 500만 돌파 (공식)

      왕과 사는 남자 500만 돌파 (공식)
    • 가끔 신이 랜덤으로 재능 몰빵을 때리는 경우

      가끔 신이 랜덤으로 재능 몰빵을 때리는 경우
    • 일교차가 크네요.

      일교차가 크네요. 일
    • "와서 우리집 김장 도와줘" 참다터진 경비원,주민과 몸싸움

      &quot;와서 우리집 김장 도와줘&quot; 참다터진 경비원,주민과 몸싸움
    • 동계올림픽에서 각나라별로 금메달따면 얼마를 줄까

      동계올림픽에서 각나라별로 금메달따면  얼마를 줄까
    • 이태리인들의 평범한 한 끼 식사

      이태리인들의 평범한 한 끼 식사
    • 직장인들에게 슬픈 올해 추석연휴와 내년 설연휴

      직장인들에게 슬픈 올해 추석연휴와 내년 설연휴
    • UFC선수들이 하는 정강이 단련

      UFC선수들이 하는 정강이 단련 U
    • 한국 컵 쌓기 대회 여자 고수들

      한국 컵 쌓기 대회 여자 고수들 한

    FUN BEST

    이전 페이지 1/3 다음 페이지
    • 1

      말랑말랑

      공감 27 댓글 12
      말랑말랑
    • 2

      밥 먹다가 코박 잠든 아깽이

      공감 19 댓글 12
    • 3

      어느 고인물 파일럿의 팀킬

      공감 17 댓글 9
    • 4

      리본 단 넘나 이쁜 아깽이

      공감 16 댓글 12
    • 5

      아잌~ 놀래라

      공감 16 댓글 9
    • 6

      냥줍 입양후 인스타 대박난 칼 장인

      공감 16 댓글 9
      냥줍 입양후 인스타 대박난 칼 장인
    • 7

      영화속 한 장면을 따라해본 여친

      공감 14 댓글 12
    • 8

      VR 게임의 위험성

      공감 14 댓글 9
    • 9

      냥이의 엘리베이터

      공감 14 댓글 11
    • 10

      각국 빌런들의 수류탄 훈련

      공감 13 댓글 10
    • 11

      한국 지하철 게이트는 왜 문이 없냐고 묻는 외국인

      공감 13 댓글 11
      한국 지하철 게이트는 왜 문이 없냐고 묻는 외국인
    • 12

      행사장 잘못 찾아간 인디밴드의 최후

      공감 13 댓글 11
    • 13

      과거 어떤 아기도 5분 안에 잠재운다는 시럽

      공감 13 댓글 9
    • 14

      왜 위험한 잠수함을 타려고 하나요?

      공감 12 댓글 9
    • 15

      저가 코스프레 근황

      공감 12 댓글 9

    자유게시판 최신 글

    이전 페이지 1/10 다음 페이지
    • 일요일 오후네요

      L20 아모스1
      16:58:11
      읽음 18
    • [주간랭킹] 지난주 다나와 주간활동순위는 전주와 동일한 4위 였습니다.

      L20 느낌하나
      12:47:56
      읽음 62 공감 4 댓글 4
    • 마약왕이 된 청년

      L20 야거커티스
      11:58:09
      읽음 61 공감 3 댓글 2
    • 50년대 어느 제품 광고

      L20 야거커티스
      11:56:59
      읽음 64 공감 4 댓글 3
    • 편안한 일요일 보내고 계신가요?

      L16 웅끼끼
      11:56:37
      읽음 35 공감 3 댓글 2
    • 2월 마지막 일요일을 기분좋게. Claude Bolling, Jean-Pierre Rampal의 Javanaise

      M5 하늘을담은와인
      11:12:31
      읽음 51 공감 1 댓글 1
    • 내일부터 다나와 래플 시작이네요.

      M4 관성
      10:24:57
      읽음 47 공감 3 댓글 3
    • 복수는 이렇게 하는 것... 몬테크리스토 백작

      M5 하늘을담은와인
      09:42:48
      읽음 71 공감 5 댓글 2
    • 지난 주 주간보다 3계단 올라서 랭킹 12위 했네요.

      M4 관성
      09:24:16
      읽음 51 공감 5 댓글 4
    • 바람 불고 흐린 날씨에 일요일이네요.

      M4 관성
      09:10:27
      읽음 37 공감 3 댓글 1
    • 다른 점을 찾아보세요

      M2 파노백작
      07:56:36
      읽음 57 공감 5 댓글 5
    • 계속해서 포인트 사용으로 6위가 되었네요.

      L12 aibici01
      06:59:50
      읽음 69 공감 7 댓글 6
    • 오늘의 기온이 여름으로 가려나요....

      L20 까망여우
      06:23:14
      읽음 48 공감 4 댓글 3
    • [지나가는 타임] 지난주 랭킹. ~

      L20 까망여우
      06:14:42
      읽음 62 공감 7 댓글 6
    • 비 소식이 있습니다.

      L20 벗꽃엔딩
      05:58:02
      읽음 55 공감 6 댓글 5
    • 지난주의 랭킹.

      M9 무한제리사랑
      01:46:24
      읽음 66 공감 8 댓글 7
    • 코스트코 피자에 버거킹 햄버거 같이 먹는 흑형

      L20 야거커티스
      01:25:24
      읽음 88 공감 8 댓글 7
    • BBC 뉴스에 나온 화제의 런던의 어느 수영장

      L20 야거커티스
      01:24:29
      읽음 71 공감 6 댓글 7
    • 2월 21일 박스오피스 / 왕과 사는 남자 500만 돌파

      M5 하늘을담은와인
      00:21:11
      읽음 68 공감 6 댓글 4
    • 두통이 ~T..T

      M2 아피홀릭
      26.02.21.
      읽음 56 공감 6 댓글 4
    • 2/21(토) 8,031보를 걸었습니다.

      L20 느낌하나
      26.02.21.
      읽음 79 공감 8 댓글 11
    • 토요일 저녁이네요

      L20 아모스1
      26.02.21.
      읽음 58 공감 6 댓글 5
    • 왕과 사는 남자 500만 돌파 (공식)

      M5 하늘을담은와인
      26.02.21.
      읽음 156 공감 10 댓글 12
    • 낮엔 해가 뜨거웠네요

      L16 웅끼끼
      26.02.21.
      읽음 61 공감 7 댓글 7
    • 직장인들에게 슬픈 올해 추석연휴와 내년 설연휴

      L20 야거커티스
      26.02.21.
      읽음 97 공감 10 댓글 9
    • 이태리인들의 평범한 한 끼 식사

      L20 야거커티스
      26.02.21.
      읽음 107 공감 9 댓글 8
    • 동계올림픽에서 각나라별로 금메달따면 얼마를 줄까

      L20 커팅크루
      26.02.21.
      읽음 131 공감 9 댓글 12
    • "와서 우리집 김장 도와줘" 참다터진 경비원,주민과 몸싸움

      M5 plc-wave
      26.02.21.
      읽음 143 공감 9 댓글 18
    • 산양에게 액션캠을 달았더니

      M5 plc-wave
      26.02.21.
      읽음 89 공감 7 댓글 12
    • 한국 컵 쌓기 대회 여자 고수들

      M5 plc-wave
      26.02.21.
      읽음 91 공감 7 댓글 10
    • UFC선수들이 하는 정강이 단련

      M5 plc-wave
      26.02.21.
      읽음 92 공감 8 댓글 12
    • [횡수] opencode

      L9 .고동욱2.
      26.02.21.
      읽음 80 공감 5 댓글 2
    • 오늘도 광고글 올라오네요.

      M4 관성
      26.02.21.
      읽음 73 공감 7 댓글 5
    • 배선 정리 전문가에게 돈 주고 맡기는 이유

      L20 야거커티스
      26.02.21.
      읽음 439 공감 25 댓글 22
    • 가끔 신이 랜덤으로 재능 몰빵을 때리는 경우

      L20 야거커티스
      26.02.21.
      읽음 149 공감 9 댓글 9
    • 아 진짜 미세먼지 징글질글 맞다.

      L6 vmoxmv
      26.02.21.
      읽음 85 공감 8 댓글 8
    • 마음을 전하는 중고 컴퓨터 아저씨

      M2 파노백작
      26.02.21.
      읽음 414 공감 19 댓글 17
    • 일교차가 크네요.

      L20 벗꽃엔딩
      26.02.21.
      읽음 148 공감 17 댓글 8
    • 손끝이 시린날이네요.

      L20 까망여우
      26.02.21.
      읽음 204 공감 14 댓글 8
    • 영진위 영화관입장권 통합전산망 제공 2/22~28 주간 개봉 예정작 정보입니다.

      L20 느낌하나
      26.02.21.
      읽음 211 공감 15 댓글 18
    • 바람 불고 쌀쌀한 날씨에 토요일이네요.

      M4 관성
      26.02.21.
      읽음 86 공감 7 댓글 7
    • 칼 잘 쓰는 여자

      L20 야거커티스
      26.02.21.
      읽음 358 공감 20 댓글 15
    • 지구인들이 외계인을 못 만나고 있는 이유

      L20 야거커티스
      26.02.21.
      읽음 267 공감 10 댓글 10
    • 2월 20일 박스오피스

      M5 하늘을담은와인
      26.02.21.
      읽음 257 공감 12 댓글 9
    • 병원 갔다오면 너무 피곤하네요

      M2 아피홀릭
      26.02.20.
      읽음 101 공감 9 댓글 8
    • 2/20(금) 8,674보를 걸었습니다.

      L20 느낌하나
      26.02.20.
      읽음 121 공감 7 댓글 14
    • 벌써금요일이네요

      L16 웅끼끼
      26.02.20.
      읽음 71 공감 7 댓글 6
    • 로또 열렸네요

      L16 웅끼끼
      26.02.20.
      읽음 100 공감 8 댓글 7
    • 싱가포르의 신기한 아파트

      L20 야거커티스
      26.02.20.
      읽음 155 공감 12 댓글 10
    • 90년대 대학생들의 패션

      L20 야거커티스
      26.02.20.
      읽음 146 공감 11 댓글 11
    • 답 안 나올 땐 답나와를 찾아주세요.

    • [2.10~2.23] 주연테크 Q27C15 IPS QHD USB-C 100

    • 경품이 99개! 2월 무~제한 포인트 룰렛

    스폰서 PICK

    이전 페이지 1/3 다음 페이지
    • 엔티스 ES 800W 80PLUS스탠다드 ATX3.1

      엔티스 ES 800W 80PLUS스탠다드 ATX3.1

      엔티스
    • 잘만 ALPHA II DS A36(블랙)

      잘만 ALPHA II DS A36(블랙)

      잘만
    • 앱코 G40 시그니처(블랙)

      앱코 G40 시그니처(블랙)

      앱코
    • darkFlash DY470 ARGB 강화유리(화이트)

      darkFlash DY470 ARGB 강화유리(화이트)

      darkFlash
    • AMD 라이젠5-5세대 7600 (라파엘)(멀티팩 정품)

      AMD 라이젠5-5세대 7600 (라파엘)(멀티팩 정품)

      AMD
    • 뉴런글로벌(안텍)(12월분까지 진행 : 4/16-26년 1/16)
    • AMD
    • 잘만
    PC버전 로그인 개인정보처리방침 고객센터
    (주) 커넥트웨이브
    대표:
    김정남
    주소
    서울특별시 금천구 벚꽃로 298, 17층(가산동, 대륭포스트타워6차) / 우편번호: 08510
    • 사업자번호:
      117-81-40065
    • 통신판매업:
      제2024-서울금천-0848호
    • 부가통신사업:
      제003081호
    • 고객센터:
      1688-2470 (유료)
    • 이메일:
      cs@cowave.kr
    • 호스팅 제공자:
      (주)커넥트웨이브
    • 사업자 정보확인
    • 이용약관
    • 책임의 한계
    • 청소년 보호정책
    뒤로
    새로고침 맨위로 이동
    안내

    유용하고 재미있는 정보인가요? 공감이 된다면 공감 버튼을,
    그렇지 않다면 비공감 버튼을
    눌러 주세요!
    공감이나 비공감을 선택 하는 경우
    다나와 포인트를 적립해 드립니다.
    ※ 공감 버튼의 총 선택 횟수는
    전체 공개입니다.
    비공감 버튼의 선택 여부는
    선택한 본인만 알 수 있습니다.

    포인트 안내

    메인 가자 안내

    레이어 닫기

    이 글을 메인으로! 내가 작성한 글을
    더 많은 이와 공유하는 방법. 메인 가자!

    * 메인 가자로 등록된 글이 작성 후 120시간 내 공감 조건수가 부합하면 DPG에 노출됩니다.

    * 공감 조건 수에 부합되지 않더라도, 포인트를 등록 하시면 약 1분 내외로 메인 가자 게시판에 노출됩니다.

    등록 포인트 별 공감 조건 수 (2018.10.04 기준)

    등록포인트별 공감 조건수로 등록 포인트, 필요한 공감수 항목이 있습니다.
    등록 포인트 필요한 공감 수
    200P 6회
    400P 4회
    800P 2회
    목록
    공감 8
    비공감
    댓글 20
    신고
    공유

    공유받은 친구가 활동하면 포인트를!

    URL이 복사되었습니다.

    공유하기

    레이어 닫기

    지금 보는 페이지가 마음에 든다면
    공유하기를 통해 지인에게 소개해 주세요.

    • 카카오톡
    • 라인
    • 페이스북
    • X
    • 밴드
    https://dpg.danawa.com/mobile/community/view?boardSeq=11&listSeq=5764785 복사

    로그인 유저에게는 공유 활동에 따라
    다나와 포인트가 지급됩니다.

    자세히 >

    URL이 복사되었습니다.