자유 게시판

[해결됨] 자료실 자료는 항상 주의해서 다운로드 받으세요.

2022.09.20 23:09

ViArPl 조회:1579 추천:2

추가: 글이 삭제된 것으로 보아, 정말로 바이러스였던 것 같습니다. 다들 자료실의 자료는 주의해서 받으세요.

 

----

 

https://windowsforum.kr/data/18482961

 

여기에 올라온 스크립트를 뜯어서 내용을 보려는데, ESET이 경고를 내뿜더군요. 그래서 뭔가 싶어서 첨부파일의 배치 파일을 열어봤습니다.

 

일단 진단명은 MSIL/Bladabindi.IU라고 합니다.

 

의미없는 주석이 굉장히 많았는데, 정확히 어떤 역할을 하는지 알 수 있는 부분을 제외하고 의심스러운 부분만 적어보면 이렇습니다.

 

powershell -executionpolicy unrestricted -windowstyle hidden -encodedcommand [수정됨]

powershell [AppDomain]::CurrentDomain.Load([Convert]::Frombase64String('[수정됨]')).'EntryPoint'.'Invoke'($null,$null)

 

base64 디코딩을 해보니 어떤 프로그램 자체를 base64로 인코딩해서 텍스트로 만든 후, 스크립트에 삽입한 것 같습니다.

 

첨부 파일 그 어디에서도 이에 대한 설명이 없던지라, 질문으로 올려봅니다.

 

1663682545.png

 

설사 바이러스가 아니라도 하더라도 이런 부분에 대해서는 설명이 있었으면 좋았을 것 같습니다.

이 프로그램이 정확히 어떤 일을 하는지 전혀 모르겠습니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
44186 삼성 오디세이 쓰시는분? 해중이 254 09-21
44185 소장 SW 질문 [6] Niconii 720 09-21
44184 우리다같이웃어보어요 [1] 러브홀릭스 396 09-21
44183 Windows 11 Version 22H2 정식 릴이 되었습니다. [7] 디폴트 1643 09-21
44182 2022.09.21 수요일 선택적 업데이트 [19] suk 1331 09-21
44181 Windows 11 버전 22H2 (22621.382) 정식 출시됐네요 [25] suk 1825 09-21
» [해결됨] 자료실 자료는 항상 주의해서 다운로드 받으세요. [12] ViArPl 1579 09-20
44179 누룽지님께... [10] 눈이 521 09-20
44178 맥북 질문 [2] Mac111 185 09-20
44177 건강검진 다들 하셨나요 [5] 호호아야 721 09-20
44176 믹스곡작업을해봣습니다 [2] 러브홀릭스 222 09-20
44175 제자작곡들올려봅니다 [7] 러브홀릭스 323 09-20
44174 좋은 강연은 소개도 좀 해주세요 [2] [벗님] 394 09-19
44173 집에 점보롤 휴지 쓰시는 분~ [14] 우주여행가 1398 09-19
44172 바람이 엄청부네요. [1] 호이 395 09-19
44171 오늘은 이걸로 할께요 [2] 홍낄똥 867 09-19
44170 나는 네가 지난 여름에 한 일을 알고 있다... [3] 눈이 594 09-19
44169 아니 9월 거의 말인데.. 날씨가 ㅠ [5] FINAL 623 09-19
44168 9월 축구 국가대표 / 올림픽대표 경기 중계방송 안내 [1] asklee 494 09-18
44167 너무 더워서 에어컨 ON [4] 풀잎피리 564 09-18
XE1.11.6 Layout1.4.8