- 파일공유사이트 등으로 불법 설치 윈도우 정품 인증 크랙 툴로 위장해 악성 압축파일 유포

- 압축파일 속 악성 실행파일(KMS Tools Unpack.exe) 열면 원격제어 악성코드 설치, V3가 설치된 환경이면 코인 채굴 악성코드만 설치 시도

- V3, 원격제어 및 채굴 악성코드가 설치되기 전인 악성 실행파일(KMS Tools Unpack.exe) 실행시점에서 해당 악성파일 진단

 

안랩_파일공유 사이트에 업로드 된 불법 인증 툴 위장 악성파일_2.JPG

 

 

안랩이 최근 불법으로 설치한 윈도우의 정품 인증을 위한 불법 인증 툴로 위장한 파일을 파일공유 사이트 등에 올려 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다.

 

먼저 공격자는 국내 다수 파일공유 사이트에 ‘KMS Tools’, ‘KMS Tools Portable’ 등의 제목으로 불법 윈도우 정품인증 툴을 위장한 압축파일(.7z)을 업로드했다.

 

 안랩_압축파일 내부에 존재하는 악성 실행파일.jpg

사용자가 다운로드받은 파일의 압축을 해제하고 내부의 실행파일(KMS Tools Unpack.exe)을 실행할 경우 BitRAT이라는 원격제어 악성코드가 외부 다운로드 방식으로 추가 설치된다. BitRAT 악성코드는 설치 이후 감염 PC를 원격제어할 수 있을 뿐만 아니라 개인정보 탈취, 암호화폐 채굴 등 다양한 악성행위를 수행할 수 있다.

 

만약 해당 PCV3가 설치된 환경이라면 이를 감지해 원격제어 악성코드가 아닌 ‘XMRig’라는 암호화폐 채굴 악성코드만 설치한다. 이는 V3가 설치된 환경에서 원격제어 악성코드의 악성행위가 명확하게 진단될 수 있기 때문인 것으로 추정된다.

 

현재 V3는 원격제어 및 채굴 악성코드가 설치되기 전인 악성 실행파일(KMS Tools Unpack.exe) 실행시점에서 해당 악성파일을 진단한다.

 

이재진 안랩 분석팀 주임연구원은 파일공유 사이트 등에서 제품을 불법으로 다운로드하는 사용자를 노린 공격은 지속적으로 발생하고 있다. 공격자는 앞으로 파일의 이름을 바꿔 다양한 파일공유 사이트에서 유사한 공격을 이어갈 것으로 예상되기 때문에 사용자는 반드시 공식 경로로 콘텐츠를 이용해야 한다고 밝혔다.

 

#안랩#악성코드#KMS

 

 
?

  1. 엔비디아 GTC, ‘지포스 비욘드: GTC 스페셜 방송’ 진행

    - 젠슨 황 키노트 발표 등 다양한 지포스 소식 공개 엔비디아가 GTC에서 지포스 비욘드(GeForce Beyond): GTC 스페셜 방송를 진행한다고 밝혔다. 엔비디아는 2022년 9월 19일부터 22일까지 가상으로 GTC(GPU Technology Conference)를 개최한다. 특히 9월 21일...
    Date2022.09.15 Bynewsit Views398
    Read More
  2. 컴볼트, 최고 파트너 비즈니스 책임자(CPO)로 데이터 보호 전문가 앨런 앳킨슨 선임

    - 풍부한 클라우드 및 데이터 보호 업계 경험을 토대로 컴볼트의 글로벌 파트너 에코시스템 강화에 주력 컴볼트는 오늘 데이터 보호 분야 업계 전문가인 앨런 앳킨슨(Alan Atkinson)이 최고 파트너 비즈니스 책임자(CPO)로 합류했다고 발표했다. 향후 앳킨슨 ...
    Date2022.09.15 Bynewsit Views644
    Read More
  3. 레드햇, 클로잇과 ‘레드햇 CCSP’ 파트너십 체결

    클로잇은 ‘레드햇 인증 클라우드 및 서비스 제공업체(CCSP)’ 프로그램에 참여한다고 발표했다. 양사는 이번 파트너십을 통해 레드햇의 다양한 오픈소스 솔루션과 클로잇의 클라우드 운영 및 구축 기술력을 결합해 하이브리드 클라우드 시장에 한층 업그레이드...
    Date2022.09.14 Bynewsit Views720
    Read More
  4. SAP Concur, “대한민국 기업 82% 지속 가능한 출장 형태에 적극 관심”

    SAP Concur는 14일 ‘SAP Concur 아태지역 지속가능성 설문조사’ 결과를 발표했다. 이번 조사 결과에 따르면 국내 기업 중 82%가 적극적으로 지속가능한 출장 형태에 대해 고려하며 여러 방면에서 노력을 이어가고 있는 것으로 나타났다. 컨설팅 그룹 아시아 인...
    Date2022.09.14 Bynewsit Views712
    Read More
  5. 포티넷, 비정상 네트워크 행위 탐지 및 대응 솔루션 ’FortiNDR’ 발표…“셀프 러닝 AI 기술 적용“

    - FortiNDR, 머신 러닝과 차세대 AI의 심층 신경망을 통한 비정상적인 네트워크 활동을 파악, 사이버 공격 탐지 및 위협 노출 제한 포티넷코리아는 강력한 AI와 어용분석기술(pragmatic analytics)을 통해 사고 탐지 및 위협 대응 속도를 높여주는 새로운 NDR ...
    Date2022.09.14 Bynewsit Views496
    Read More
  6. 슈나이더 일렉트릭 코리아, 소비자와 함께하는 참여형 기부 이벤트 진행

    - 이메일 구독시, 슈나이더일렉트릭코리아가 1천원을 기부해 미얀마 제야쉐타웅 지역에 태양광 패널 제공 - 공식 홈페이지 내에서 5가지 릴레이 이벤트…참석자에 풍성한 혜택 슈나이더 일렉트릭 코리아가 전력 수급난을 겪고 있는 미얀마 국가 아동들을 돕고자...
    Date2022.09.14 Bynewsit Views651
    Read More
  7. 화웨이, 글로벌데이터 ’5G 모바일 코어 경쟁 환경 평가’에서 리더로 선정…”4년 연속 세계 1위”

    화웨이가 전 세계 5G 코어 솔루션 및 사용 사례에서 4년 연속 리더로 선정됐다. 글로벌 시장조사기관 글로벌데이터(GlobalData)는 최근 발표한 '5G 모바일 코어: 경쟁 환경 평가(5G Mobile Core: Competitive Landscape Assessment)' 보고서에서 화웨이 5G 코...
    Date2022.09.14 Bynewsit Views481
    Read More
  8. ​​​​​​​매스웍스코리아, 국내 자동차 산업 대상 ‘매스웍스 오토모티브 컨퍼런스 2022’ 개최

    - 자동차 산업의 최신 트렌드, 기술, 도입 사례 소개 매스웍스코리아가 오는 9월 21일, ‘매스웍스 오토모티브 컨퍼런스 2022(MathWorks Automotive Conference 2022)‘를 온라인으로 개최한다고 밝혔다 전세계적으로 개최되고 있는 본 컨퍼런스는 미국과 유럽 ...
    Date2022.09.14 Bynewsit Views706
    Read More
  9. 마우저-몰렉스, RF 커넥터에 초점 맞춘 신규 콘텐츠 스트림 제공

    - 몰렉스의 RF 커넥터, 스마트 농업 등 다방면에 활용 가능 마우저 일렉트로닉스는 몰렉스(Molex)와 협력하여 RF 커넥터의 성능, 과제 및 혁신적 잠재력을 탐구하는 신규 콘텐츠 스트림의 출시를 발표했다. 이 콘텐츠 스트림에는 RF 기술에 관한 팟캐스트 에피...
    Date2022.09.13 Bynewsit Views516
    Read More
  10. 가민코리아, 가민 33번째 생일 기념 프로모션 이벤트

    - 가민, 33주년 창립 기념일 맞아 9월 12일부터 9월 21일까지 특별 할인 프로모션 진행 - 베뉴2 시리즈, 피닉스 6 시리즈, 어프로치 S40, 택틱스 델타 솔라, D2 시리즈 등 인기 제품 최대 60% 할인 - 전국 가민 공식 브랜드샵 온·오프라인 매장 및 파트너사 온...
    Date2022.09.13 Bynewsit Views506
    Read More
  11. 티피링크, 영화 ‘공조2: 인터내셔날’에 공유기·스위칭 허브 제품 지원

    티피링크(TP-Link)가 영화 ‘공조2: 인터내셔날’에 와이파이 공유기 및 스위칭 허브 제품을 협찬했다고 밝혔다. 7일 공개된 ‘공조2: 인터내셔날’은 글로벌 범죄 조직을 잡기 위해 다시 만난 북한 형사 림철령(현빈)과 남한 형사 강진태(유해진) 여기에 뉴페이스...
    Date2022.09.13 Bynewsit Views554
    Read More
  12. 인텔, 브로드컴과 업계 최초 업체간 와이파이 7 기술 데모 시연

    인텔과 브로드컴은 초당 5기가비트 이상의 무선통신 속도를 제공하는 업계 최초의 업체간 와이파이 7 데모를 8일 공개했다. 이번 데모에는 브로드컴 와이파이 7 확장기(AP)에 연결된 와이파이 7 솔루션을 갖춘 인텔 코어 프로세서 기반 노트북이 사용됐다. 인...
    Date2022.09.13 Bynewsit Views359
    Read More
  13. 멘로시큐리티, 무료 보안 평가 도구 ‘HEAT 체크’ 출시

    - 랜섬웨어 탐지가 아닌 격리로 100% 근본적 보안 해결책 제안 - 현재 HEAT 보안 위협 노출 여부, 취약성, 잠재적 위협 요소 등에 대한 즉각적인 통찰력 제공 멘로시큐리티는 오늘, 조직이 기존의 악성 URL 링크 분석 엔진을 우회하는 ‘HEAT(Highly Evasive Ad...
    Date2022.09.13 Category보안 Bynewsit Views545
    Read More
  14. 티맥스소프트-테크 마힌드라, 디지털 전환 사업 협력…”해외 디지털 전환 비즈니스 확장 가속“

    - 마힌드라와 일본 제조 분야 기업의 클라우드 전환을 지원하는 비즈니스 추진 - 오픈프레임의 강력한 제품 경쟁력과 테크 마힌드라의 기술력 및 사업 경험 등의 시너지로 고객에게 클라우드 전환을 위한 모든 여정 제공 티맥스소프트가 글로벌 기업과 손잡고 ...
    Date2022.09.13 Bynewsit Views646
    Read More
  15. 슈나이더 일렉트릭, ‘이노베이션 데이: 공장과 장비의 디지털 혁신’ 기술 컨퍼런스 개최

    - 반도체, 배터리 및 디스플레이 산업내 고객과 장비 제조사를 위한 미래의 공장, 장비 제품을 한자리에 - 이노베이션 허브 데모존에서의 산업 현장의 디지털화를 위한 슈나이더 일렉트릭 솔루션 체험 슈나이더 일렉트릭 코리아는 오는 20일(화) 반도체, 배터...
    Date2022.09.08 Bynewsit Views660
    Read More
  16. 엔비디아, 지포스 RTX 구매 고객 대상 ‘마블 스파이더맨 리마스터' 제공

    - 참여 파트너사에서 지포스 RTX 3080, 3080 Ti, 3090, 3090 Ti 데스크톱, 노트북 또는 GPU 구매 고객 대상 엔비디아는 엔비디아 지포스(NVIDIA GeForce) RTX 30XX 제품 구매 시 마블 스파이더맨 리마스터 디지털 카피를 증정한다고 발표했다. 해당 이벤트는 ...
    Date2022.09.08 Bynewsit Views360
    Read More
  17. No Image

    안랩, ‘기후위기와 탄소중립’ 주제로 전사 ESG 환경 교육 진행

    - 연세대학교 대기과학과 홍진규 교수, 안랩 임직원 대상 기후위기 특강 - ‘분리수거’에서 ‘기후위기’까지 다양한 환경 지식 제공으로 임직원 환경 인식 제고 목표 안랩은 9월 7일(수) 전사 환경 교육을 진행했다고 밝히고, 임직원 ESG 교육의 일환으로 연세대...
    Date2022.09.08 Bynewsit Views376
    Read More
  18. ST, 실리콘 카바이드 모듈 2종 출시…“SiC 인버터 설계 간소화“

    ST마이크로일렉트로닉스는 1200V 실리콘 카바이드 MOSFET 탑재한 STPOWER 모듈 2종을 출시했다. 각 모듈마다 ST의 ACEPACK 2 패키지 기술이 적용돼 높은 전력 밀도와 간편한 조립이 가능하다. 신제품 중 첫 번째 모듈인 A2F12M12W2-F1은 4팩 모듈로서 편리한 ...
    Date2022.09.07 Bynewsit Views523
    Read More
  19. 티피링크, 오마다 솔루션 및 클라우드 기반 컨트롤러 공개

    티피링크(TP-Link)가 한국어를 지원하는 오마다(Omada) 무선 네트워크 솔루션 및 클라우드 기반 컨트롤러를 공개했다고 7일 밝혔다. 이번에 공개된 ‘오마다 소프트웨어 컨트롤러’는 최대 1,500개의 액세스 포인트, 스위치 및 게이트웨이를 100% 중앙 집중식 관...
    Date2022.09.07 Bynewsit Views415
    Read More
  20. 노조미네트웍스, ‘OT/IoT 보안 트렌드’ 보고서 발표…“와이퍼 악성코드와 IoT 봇넷이 위협의 주류” 

    - 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향 노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와...
    Date2022.09.07 Bynewsit Views396
    Read More
Board Pagination Prev 1 ... 266 267 268 269 270 271 272 273 274 275 ... 288 Next
/ 288
CLOSE