- 파일공유사이트 등으로 불법 설치 윈도우 정품 인증 크랙 툴로 위장해 악성 압축파일 유포

- 압축파일 속 악성 실행파일(KMS Tools Unpack.exe) 열면 원격제어 악성코드 설치, V3가 설치된 환경이면 코인 채굴 악성코드만 설치 시도

- V3, 원격제어 및 채굴 악성코드가 설치되기 전인 악성 실행파일(KMS Tools Unpack.exe) 실행시점에서 해당 악성파일 진단

 

안랩_파일공유 사이트에 업로드 된 불법 인증 툴 위장 악성파일_2.JPG

 

 

안랩이 최근 불법으로 설치한 윈도우의 정품 인증을 위한 불법 인증 툴로 위장한 파일을 파일공유 사이트 등에 올려 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다.

 

먼저 공격자는 국내 다수 파일공유 사이트에 ‘KMS Tools’, ‘KMS Tools Portable’ 등의 제목으로 불법 윈도우 정품인증 툴을 위장한 압축파일(.7z)을 업로드했다.

 

 안랩_압축파일 내부에 존재하는 악성 실행파일.jpg

사용자가 다운로드받은 파일의 압축을 해제하고 내부의 실행파일(KMS Tools Unpack.exe)을 실행할 경우 BitRAT이라는 원격제어 악성코드가 외부 다운로드 방식으로 추가 설치된다. BitRAT 악성코드는 설치 이후 감염 PC를 원격제어할 수 있을 뿐만 아니라 개인정보 탈취, 암호화폐 채굴 등 다양한 악성행위를 수행할 수 있다.

 

만약 해당 PCV3가 설치된 환경이라면 이를 감지해 원격제어 악성코드가 아닌 ‘XMRig’라는 암호화폐 채굴 악성코드만 설치한다. 이는 V3가 설치된 환경에서 원격제어 악성코드의 악성행위가 명확하게 진단될 수 있기 때문인 것으로 추정된다.

 

현재 V3는 원격제어 및 채굴 악성코드가 설치되기 전인 악성 실행파일(KMS Tools Unpack.exe) 실행시점에서 해당 악성파일을 진단한다.

 

이재진 안랩 분석팀 주임연구원은 파일공유 사이트 등에서 제품을 불법으로 다운로드하는 사용자를 노린 공격은 지속적으로 발생하고 있다. 공격자는 앞으로 파일의 이름을 바꿔 다양한 파일공유 사이트에서 유사한 공격을 이어갈 것으로 예상되기 때문에 사용자는 반드시 공식 경로로 콘텐츠를 이용해야 한다고 밝혔다.

 

#안랩#악성코드#KMS

 

 
?

  1. 어플라이드 머티어리얼즈, "2022년 3분기 실적 발표…전년 대비 5% 증가한 65억2000만 달러 매출“

    - 3분기 전 세계 매출 전년 동기 대비 5% 증가한 65억2000만 달러 기록 어플라이드 머티어리얼즈가 7월 31일 마감한 회계연도 2022년 3분기 실적을 발표했다. 어플라이드 머티어리얼즈 회계연도 2022년 3분기 전세계 매출은 미국회계기준으로 65억2000만 달러,...
    Date2022.08.19 Bynewsit Views319
    Read More
  2. 벤큐, 국내 공식 온라인 스토어 '벤큐 샵' 오픈

    - 벤큐 공식 웹사이트 내 제품 정보 검색, 비교, 구매까지 가능한 온라인 스토어 런칭 - 벤큐 샵에서 회원가입 후 제품을 구입한 모든 분들께 스타벅스 아메리카노 쿠폰 증정 - 벤큐 샵에서 판매하는 모든 제품 에어캡 안전 포장 및 무료 배송 서비스 진행 벤...
    Date2022.08.19 Bynewsit Views161
    Read More
  3. MSI, 노트북 서포터즈 10기 모집

    - 2022년 9월 6일(화)까지 접수 진행 - 6개월간 서포터즈 활동, 활동비 및 수료증 제공 엠에스아이코리아는 노트북 관련 콘텐츠 제작 및 홍보 활동을 수행하는 'MSI 노트북 서포터즈 10기'를 모집한다고 밝혔다. MSI 노트북 서포터즈는 2018년 발족한 노트북 ...
    Date2022.08.19 Bynewsit Views209
    Read More
  4. 포블게이트, 가상자산 실사 보고서 공개 …“예치금 100% 초과 보유”

    - 2022년 2분기 실사 보고서 통해 고객 예치금 100% 이상 보유, 안정성 확인 - 투명한 거래환경 조성 위해 분기별 실사 진행 가상자산 거래소 포블게이트가 2022년도 2분기 가상자산 및 예금 실사 보고서를 공개했다. 이번 실사 결과에 따르면 포블게이트는 고...
    Date2022.08.19 Bynewsit Views417
    Read More
  5. 소니코리아-소니뮤직, 크리스탈 사운드 스피커 ‘LSPX-S3’에 맞춤화된 ‘트로피컬 팝 플레이리스트’ 공개

    - 소니 크리스탈 사운드 스피커 ‘LSPX-S3’에 어울리는 무더운 여름밤 기분 전환이 필요할 때 듣기 좋은 플레이리스트를 소니뮤직코리아 공식 유튜브 채널 통해 공개 - 플레이리스트 공개 기념 이벤트 진행 - 맑고 입체적인 사운드와 포근한 불빛으로 힐링을 선...
    Date2022.08.18 Category사운드 Bynewsit Views286
    Read More
  6. VMware, 디지털 프론티어 4.0 설문조사 결과 발표…“기술 신뢰하는 한국, 디지털 미래도 낙관적”

    - 한국, 기술에 대한 신뢰 높고 메타버스와 같은 새로운 애플리케이션의 이점에 대한 기대감도 높아 - 스마트 라이프스타일에 대해 낙관적, 비대면∙비접촉 생활을 뉴 노멀로 인식 - 데이터 프라이버시 보호 및 보안에 대한 우려 증가, 탄소 배출에 대한 관심은...
    Date2022.08.18 Bynewsit Views324
    Read More
  7. 한국3M, ‘퓨처 가든’ 및 ‘사이언스 캠프’ 성료

    - 장애 학생들이 스마트팜 키트 및 어플 활용해 식물 키우며 과학과 수학, 기술 등 데이터 이해도 높여 - 2002년부터 시작된 ‘2022 3M 사이언스 캠프’, 74명 학생 대상 글로벌 문제 해결ㆍ지속 가능한 개발 위한 교육 진행 한국3M이 국내 청소년을 대상으로 한...
    Date2022.08.18 Bynewsit Views458
    Read More
  8. 캐셔레스트, 자금세탁방지(AML) 전문가 영입

    - 내부통제 및 자금세탁방지 등 위험관리체계 강화 통해 건전한 가상자산 생태계 조성 가상자산 거래소 캐셔레스트(Cashierest) 운영사 뉴링크는 자금세탁방지 시스템 관리체계 및 역량 강화를 위해 금융권 출신 자금세탁방지(AML) 전문가를 영입했다고 18일 ...
    Date2022.08.18 Bynewsit Views377
    Read More
  9. 안랩, 윈도우 불법 사용자 노린 원격제어•채굴 악성코드 유포 주의보

    - 파일공유사이트 등으로 ‘불법 설치 윈도우 정품 인증 크랙 툴’로 위장해 악성 압축파일 유포 - 압축파일 속 악성 실행파일(KMS Tools Unpack.exe) 열면 원격제어 악성코드 설치, V3가 설치된 환경이면 코인 채굴 악성코드만 설치 시도 - V3, 원격제어 및 채...
    Date2022.08.18 Bynewsit Views206
    Read More
  10. 사이냅소프트, 롯데정보통신 전자결재 서비스에 ‘사이냅 에디터’ 공급

    - 그룹사 전자결재 서비스에 적용해 업무 효율성 향상에 기여 사이냅소프트는 HTML5 기반 웹 콘텐츠 저작 솔루션 ‘사이냅 에디터’를 롯데정보통신 전자결재 서비스 개발 시 적용했다고 17일 밝혔다. 사이냅 에디터는 콘텐츠 편집 경험을 워드프로세서 수준으로...
    Date2022.08.17 Bynewsit Views441
    Read More
  11. ST, STM32 기반 「TouchGFX」 4.20 출시…“첨단 그래픽 설계 지원”  

    - STM32 사용자 인터페이스 설계 환경으로 새로운 화면 회전 및 텍스처 매핑 기능의 강력한 네오크롬(Neochrom) 그래픽 가속기 지원 추가 ST마이크로일렉트로닉스가 STM32 마이크로컨트롤러를 지원하는 사용자 인터페이스 설계 소프트웨어인 TouchGFX 버전 4.2...
    Date2022.08.17 Bynewsit Views272
    Read More
  12. 인피니언, 고성능 메모리 솔루션 ‘하이퍼램’ 3.0 출시…“적은 핀 수로 두 배의 대역폭을 제공”

    인피니언 테크놀로지스는 적은 핀 수의 저전력 고대역폭 메모리 솔루션 하이퍼램(HYPERRAM) 3.0을 출시하고, 새로운 16비트 확장 버전 하이퍼버스 인터페이스를 채택 이전 세대보다 두 배 증가한 800MBps의 스루풋을 제공한다고 밝혔다. 하이퍼램 3.0은 비디오...
    Date2022.08.17 Bynewsit Views319
    Read More
  13. ASUS, 프리미엄 비즈니스 노트북 ‘ExpertBook B9’ 및 ‘ExpertBook B7 Flip’ 출시

    - ExpertBook B9, 14.9mm 두께와 880g 무게로 세계에서 가장 가벼운 14인치 비즈니스 노트북 - ExpertBook B7 Flip, 360도 회전 가능한 컨버터블 폼팩터 및 5세대 이동통신 지원 - 대용량 배터리, AI 기술 적용된 웹캠 및 노이즈 캔슬링 기능 등 비즈니스 환경...
    Date2022.08.16 Bynewsit Views210
    Read More
  14. 한국레노버, 스마트 학습용 가성비 태블릿 3세대 ‘탭 M10 플러스’출시

    - 뛰어난 가성비의 하이브리드 라이프 스타일 맞춤형 태블릿 - 2K LCD 디스플레이∙돌비 애트모스 기반 쿼드 스피커 지원 - 레노버 프리시전 펜 2, 폴리오 케이스 등 액세서리 사용 시 활용도 극대화 - 쿠팡, 위메프 등에서 출시 기념 할인 혜택 및 사은품 선착...
    Date2022.08.16 Bynewsit Views240
    Read More
  15. 온세미, 뉴햄프셔 SiC 생산 시설 확장…“전년 대비 용량 5배 증가“

    - 온세미 고객에게 주요 부품 공급 보장 온세미는 오늘 미국 뉴햄프셔 허드슨에 있는 실리콘 카바이드(SiC) 시설의 준공식을 축하하는 리본 커팅식을 열었다. 이 시설은 온세미의 실리콘 카바이드 불(boule) 생산 능력을 전년 대비 5배 증가시킬 전망이다. 또...
    Date2022.08.16 Bynewsit Views311
    Read More
  16. 기가몬, ‘2022 랜섬웨어 현황 보고서’ 발표…“랜섬웨어 공격 증대”

    - 내부 ‘비난 문화’로 인해 사고 보고가 지체되어 중대한 보안 위협 상황 초래 - 비난 문화 해결 방안으로 ‘딥 옵저버빌리티(66%)’ 솔루션이 ‘제로 트러스트(66%)’ 보안 솔루션과 함께 주목 받아 - 응답자의 59%는 최근 3개월 사이 랜섬웨어 사태가 악화, 95%...
    Date2022.08.16 Bynewsit Views220
    Read More
  17. 슈나이더 일렉트릭, 2022년 2분기 지속가능성 영향(SSI) 프로그램 성과 발표

    슈나이더 일렉트릭이 슈나이더 지속 가능성 영향(Schneider s Sustainability Impact) 프로그램의 2022년 2분기 성과를 발표했다. 2022년 지구 생태용량 초과의 날은 지난해 7월 29일보다 하루 앞당겨진 7월 28일로 바뀌면서 지구에 미치는 인류의 악영향을 시...
    Date2022.08.16 Bynewsit Views426
    Read More
  18. 레노버, 디지털 아트 공모전 ‘The World We Imagine’ 캠페인 개최

    - 9월 30일까지 AMD, 마이크로소프트와 함께 디지털 아트 공모전 진행 - 최종 우승자 대상 최대 5000달러 상금, 레노버 프리미엄 노트북 등 부상 수여 레노버(Lenovo)가 AMD, 마이크로소프트와 함께 아시아 태평양 지역에서 글로벌 디지털 아트 공모전 캠페인 ...
    Date2022.08.16 Bynewsit Views449
    Read More
  19. 가민, GPS 멀티 스포츠 스마트워치 「엔듀로 2」 출시…“울트라 마라토너 및 장거리 러너에 최적“

    - 엔듀로 2, 울트라 마라톤 및 장거리 트레일 러닝에 특화된 고급 훈련 및 건강 모니터링 기능 대거 탑재한 GPS 멀티 스포츠 스마트워치 - 버튼식 컨트롤과 함께 터치스크린 탑재해 빠르고 직관적으로 시계 기능 제어할 수 있어 - 태양광 충전 ‘파워 사파이어 ...
    Date2022.08.12 Bynewsit Views323
    Read More
  20. 오라클, AT&T와 클라우드 협력 신규 5년 연장

    - 글로벌 통신 선도기업 AT&T, 오라클의 애플리케이션 및 인프라스트럭처 활용으로 클라우드 전환 가속화 오라클이 글로벌 통신회사 AT&T와 전략적 협력을 새롭게 5년 연장했다고 발표했다. 이로써 AT&T는 오라클 클라우드에서 운영되는 데이터베이스 및 애플...
    Date2022.08.12 Bynewsit Views469
    Read More
Board Pagination Prev 1 ... 232 233 234 235 236 237 238 239 240 241 ... 249 Next
/ 249
CLOSE