글수정-자료실에 [뉴시티] 이 분 게시물 링크는 하나같이 이상한데요...
2022.03.13 20:58
----------------------------------------
링크 들어가면 예상하는 파일이 아니라
설치파일 집으로 압축된 것만 다운 되는데
글자만 다르게 보이고 같은 페이지로
연결되는 게 아닌가 싶은데...
구글에서 많이 당해서 ㅡㅡ;;
확인 좀 부탁드립니다
----------------------------------------
제가 보기에 문제가 있는 것 같습니다
댓글 [25]
-
빨강모자 2022.03.13 21:05 -
우주여행자 2022.03.13 21:13 댓글 달리고 나서 확인하니 다른 페이지가 뜨는군요
캡쳐라도 해서 글을 썼었어야 했나봅니다
-
빨강모자 2022.03.13 21:58 수정글에 대한 테스트 :::
여건상 세속집의 컴으로 원격에 원격을 하면서 진행해 봤습니다.
1. 다운로드 링크
2. 다운로드 및 압축 해제
3. 본문에 대한 이해와 살핌.
4. 수행 결과
수행::
다운로드중......
댓글 확인 후 진행 - PCDJ 확정
설치 후 패치 -> 실행 : 정상 동작...
환경 : 산사의 노트북 --- 원격 -- 집 노트북 연결 후 진행
방화벽 동작을 잠시 해제하였습니다.
백신은 기본 검사만을 진행하게 한 후 실시간 감시를 도작했습니다.
본문을 확인해보니....
압축일자가 동일 금일자로 보여짐니다.
이는 중요한 요소가 아니라고 판단하여 다음을 진행했음니다.
포함된 내용 : 파일 2 폴더 1 ( 파일 1 )
개별파일에 대한 백신 정밀 검사 진행 : 이상없음...... 확인 ( 악성코드가 감지되지 아니했습니다. )
모자만의 짧은 결과::
자라보고 놀란 가슴 솥뚜껑보고도 놀란다는 말은 충분하게 공감을 합니다.
다만 이곳이나 자료실을 포함된 정보자료라하여 모두가 안전할 것이라는 생각은 위험할듯합니다.
그러나... 자칫 서로 일면식이 없는 분들께서 자리하시는 자리이기에 조금 만 더
조심스러운 접근을 당부드려 봅니다.
조심스러움에 대한 부분을 간과할 수 없지만 단정적인 부분으로하여 진행키보다는 의뢰가 옳은듯하며
또한 의뢰가 되었다하여 전체 게시물에 대한 검사진행이 되지 아니함을 반드시 인지하시기 바람니다.
부족한 내용이나 기 표시하지 않음에 대해서는 부연을 삼가도록 하겠습니다.
참고가 되셨는지 모르겠으나 잠시만의 시간으로라도 자리하여
보안이슈가 대두된 부분에 대해 접근을 진행해 보았습니다.
평안함으로 자리하십시요......꾸벅~~
-
내가사는이유 2022.03.13 22:21 광고차단앱 사용유무에 따라 뜨는 창이 다르군요.
저는 애드가드를 사용중인데요.
애드가드를 실행중인 상태로 다운로드를 하면 바로 다운로드 창이 뜨네요.
그런데 애드가드를 끄고 해보니
주소를 복사해 주소표시줄에 붙여넣으라는 전혀 다른 내용으로 창이 뜨네요.비번은 1234라는 내용과 함께요.
이 경우에 셋업파일이 다운로드가 되었습니다.
즉 저 사이트에서 파일을 제대로 다운로드 하려면 광고차단앱 필수입니다.
이 광고차단을 쓰냐 안 쓰냐가 중요한데
광고차단을 쓰면 무조건 본다운로드 창이 뜨고
광고차단을 안 쓰는 경우 랜덤하게 낚시파일 다운로드 창을 띄우는 듯 합니다.
일단 염려하시는 부분은 확실히 문제의 소지가 있네요.
뉴시티님이 본인 자료글에 광고차단앱을 쓰라고 경고문 추가를 해주시는게 제일 좋겠지요.
-
내가사는이유 2022.03.13 22:24 첨언하자면 해당자료실 글 작성자님은 단순 링크만 외국사이트에서 퍼오시는거 같고
셋업파일이 다운되는 문제는 그 무료업로드 사이트에서 쓰는거라
다운로드하려는 사람이 광고차단앱을 쓰는 수밖에는 없습니다.
원래 다른 무료업로드 사이트에서 많이들 쓰는 방법입니다.
-
빨강모자 2022.03.13 22:33 모자도 애드가드 실행중입니다....
-
내가사는이유 2022.03.13 22:28 확인삼아 셋업파일을 받아보니
압푹파일을 탐색기에서 열어보자마자
Trojan:Script/Ulthar.A!ml를 윈도 디펜더가 잡아내는군요.
-
빨강모자 2022.03.13 22:34 링크 알 수 있을까요????
-
내가사는이유 2022.03.13 22:39 제가 지금 드리는 주소는 애드가드 끄고 접속했을때 처음 떴던 내용의 주소입니다.
https://cdn.discordapp.com/attachments/934006169125679147/950248646392295424/Setup.zip?file=Any+Video+Downloader+Pro+7.29.0.rar.zip
이 창이 뜨는걸 다시 찍어보려고 애드가드 끄고 계속 다시 시도해봤는데
지금은 계속 정상 다운로드 창만 뜨네요.
다른 분들은 절대 다운로드 시도하지 마세요.
-
빨강모자 2022.03.13 22:43 고맙습니다.
모자가 접속을 시도하면서 정보 확인해 보겠습니다.....
-
빨강모자 2022.03.13 23:05 수행::::
산사 - --- 원격 --- 집
위 링크에 대한 접속의 사용자 보안 설정 변경
1. 애드가드 실행을 끔.... IDM 실행을 중지 후 다운로드 진행의 결과
상단의 파일 잘 받아짐니다.
지금 재차 다운로드 (1) 의 파일도 잘 받아짐니다.
유추해본 지금까지의 현상:::
모자의 경우 호스트 파일이 일부의 애드가드 역할을 합니다.
이는 광고로 알려지거나 기타의 사유로 알려짐의 구간의 사이트들을
모조리 접근 불가로 설정이 된 사안입니다...
그러기에 건너띄어 직접 최종 목적지에 도달하는듯합니다.
그래도 아직은 섣부른듯합니다.
트레이서로 확인해도 끊어진 구간에서 멈추어야만 하는데 멈추지 아니하고 다운로드가 진행이 됨니다.
이는 첫링크에서 (사용자에게는 보여지지 않으나 분기 링크로 판단 유츠가 됨니다. ) 분기링크가 동작하는지도 의문입니다.
일부 사이트에서 진행됨을 확인하였기에 유추해 보았습니다.
어렵사리 행자님의 컴에서 진행한 결과 짐짓 느낌이 좋지 않아서 접속을 종료했습니다.
그러하기에
이러한 분기링크(?)에서 매 접속마다의 상황이 달라지므로
안전 또는 비안전이라 단정짓기가 매우 어렵습니다.
정밀분석에 의한 접속 경로분석까지 겸해서 파악해야만 정확하고 명백하겠으나 여건상 진행이 되지 아니하여
위 링크에 대한 분석을 의뢰한 상황입니다.
조금 더 확인이 필요할듯하며 가능하다면 링크를 긁어서 직접 링크하는 소개보다는
새로운 업로드를 통한 회원간의 신뢰구축이 더 좋지 아니한가라는 의견으로
금일의 실행을 마감할까 합니다.
- 부연 -
의뢰에 대한 답이 글도 마무리하기전에 도착을 했습니다.
최종덕으로는 모자의 유추한 내용이 맞다는 의견이므로 글을 읽으시는 분께서는 인지 확인 하시기 바람니다.....꾸벅~~~
-
내가사는이유 2022.03.13 23:16 지금 여기에서 Setup.zip이라고 받아진 파일이 악성코드가 포함된 파일입니다.
본문에서나 제가 계속 셋업파일이라고 지칭한 그 파일입니다.
이걸 다른 분들이 그냥 설치한다면 어찌될까요?
그 부분이 걱정스러웠던건데 글쎄요.
지금 이 글에서의 뉴시티님 행동을 보니
오히려 저는 지금 뉴시티님의 댓글들을 보면서
정말 일부러 저러시나(의도는 모르겠지만 말입니다.) 싶다는 생각을 더 하게 되네요.
저는 이 댓글로 이번 주말을 마무리 해야겠네요.
모자님의 즐거운 주말 마무리를 바랍니다.
-
내가사는이유 2022.03.13 22:36 아니 그런데 딱 오해사기 쉽기는 하네요.
아까는 광고차단앱 끄자마자 셋업파일 다운로드창 뜨더니
아까 스샷 못 찍어서 다시 찍으려고 광고차단 끄고 해보니
이번에는 계속 정상 다운로드창만 뜨네요.
이거 누가 보면 이런 글 올라오니
일부러 정상 파일 다운로드 되게 바꿔놓은듯한 그런 느낌이 들지도 모르겠습니다.
그런데 그런 오해도 할 필요가 없는게
그 글쓴님은 정말 단순히 퍼오시기만 하는거라서요.
설명 스샷부터가 번역기 돌린 후 스샷 찍으신거니까요.
-
뉴시티 2022.03.13 22:44
안녕하세요. 다운로드 하시고 프로그램 크렉 부분이 바이러스 검출되는거 같습니다.~ 꼭 디펜더 해제하시고 설치 하시기 바랍니다.
-
빨강모자 2022.03.13 22:53 안녕하세요?
수고를 하시면서 정보의 공유를 하시고자 함은 높이 살것이오나
이곳 또한 특성상 모두가 같음으로 자리할 수 없음을 인지하실 것이라 사료됨니다.
그럼으로 조금은 수고스럽더라도 최소한의 안정장치에 대한 안내 정도는 이루어지면 어떨까 하는 의견을 드려 봅니다.
앞에서의 불화로 인하여 일어난 일들이 이유로하여
자칫 오해의 소지가 있음을 또한 확인이 되었습니다.
그러하기에 조금 더 많은 경험으로 자리하시며 또한 수고를 하시는데
어차피 좋은 마음에 진행하실때 최소한의 사용자 안전장치에 대한 안내 정도만이라도 당부 올려 봅니다.......
꾸벅~~~~
-
내가사는이유 2022.03.13 22:53 제가 그래도 뉴시티님 오해받지 않으시게 최대한 좋게 좋게 설명을 하려고 했습니다만
이 댓글 쓰신거는 저도 좀 그렇네요?
지금 이 글의 논란은 애초에 자료실 글에 설명된 자료가 아닌
엉뚱한 자료가 다운로드 되는 문제에 대한 건데
저 같은 놈들이야 알아서 잘 피해서 받는다지만
그렇지 못한 분들이 더 많습니다.
저는 그 부분에 대해서 뉴시티님이 광고차단앱을 꼭 쓰고 받으라는 설명을
덧붙여주셨으면 하는 마음이었는데
오히려 디펜더를 끄고 설치하라고 하시네요.
그런데 사람들이 받은게 설명하신 자료가 아닌 엉뚱한 셋업파일이라면요?
그걸 다른 사람들이 그냥 디펜더 해제하고 설치해서
그 사람 컴에 문제가 생기면 그건 그 사람 잘못이다 하시면 끝나는 일일까요?
이 부분 한번 생각을 해주시면 좋겠습니다.
음...
저는 그냥 광고차단앱 다시 켜고 신경 끄겠습니다.
-
빨강모자 2022.03.13 23:08 수고하셨습니다...
마음 내리시고 평안한 시간 맞으세요......
모자가 당부 올려 봅니다........
-
내가사는이유 2022.03.13 22:47 아. 이제 제대로 파악했습니다.
일단 광고차단앱을 완전히 껐습니다.
그리고 자료실에서 다운로드 링크를 클릭하면
일단은 모자님이 올려주신 정상 다운로드 창이 뜹니다.
아래에 국기 줄줄이 달려 있는 그 창입니다.
그런데 여기서 정확히 다운로드 버튼을 누르는게 아니라
다른 빈 공간을 클릭하면 바로 그 셋업파일 창이 뜨네요.
저는 한번 차단을 시켰던 상황이라 지금 그렇게 하면 바로 빨간 화면이 뜨면서 그 창을 차단해 버립니다.
-
뉴시티 2022.03.13 23:07
설치전 실시간보호 잠깐 끄시고 설치후에 다시 실시간 실행하시면 됩니다.~
모든프로그램 정품은 거의 크렉부분은 바이러스 검출됩니다. 위에처럼 하셔야 정상작동되는점 참고바랍니다.~
-
빨강모자 2022.03.13 23:16 뉴시티님......께....
모자의 경험과 판단으로는 내가사는이유님의 말씀에도 전혀 잘못이다라고는 할 수 없읍니다.
이곳에는 입문자분들께서 더욱 많이 자리하시는 곳이다보니
각별하게 보안 및 기타 관련한 분들께서 간혹간에 자리하여 이러한 부분에 접근하여 확인을 해 주시곤 합니다. ( 모잔 빼구요 )
그러나
지금 위 댓글처럼 단순한 안내가 이루어진다면 이는 악성코드 또는 랜섬웨어의 근원지로 자리하게 만드는 근본이 될 수
있음에 매우 조심스럽습니다.
크랙이라든가 단일 또는 포터블 또는 자작 프로그램의 경우에 대해서본다면
연구자님들로부터 충분한 설명과 증상과 함께 상응하는 충분한 공감대가 이루어진 후 배포가 이루어지건만
직접적인 링크의 소개로하여 일어난 부분에 대해서 단편적인 부분을 대신하여
전부인듯이 글을 적어 올리시면 다분 오해를 넘어서 분쟁의 야기가 예상됨니다.
한 번 더 재고하시고 정보자료를 소개함에 직접링크가 좋을지 아니라면
내가 내려받아서 재가공한 후 좀 더 안전한 링크로 소개하는 것이 다수의 회원님들께
이익 일런지를 재고해 주시길 당부 올려 봅니다.
-
뉴시티 2022.03.13 23:18
예 잘 알겠습니다.~
-
빨강모자 2022.03.13 23:29 뉴시티님...
금일까지 22건의 정보가 게시가 되었습니다.
혹시나하는 노파심에서 조심스런 당부를 올림니다.
물론 아닌것도 분명하게 있을 것입니다만
행여 단 한개의 게시물이라도 위에서 테스트한바와 같은 결과에 의한 사고가 발생할 수 있다는
합리적인 판단이 최종인지라서
어렵게 판단한 후 의뢰드려 봅니다.
문제의 제기가 이루어진 이상 매우 조심스럽습니다.
우선하여 자진 삭제하신 후 다시금 재고하시어 재등록해주시는 편이 더 나은 내일을 위하여 필요하지 않는가.. 라는 판단입니다........
모자가 최소한 이라는 전제를 해보아도 같은 결과에 귀결되는바
무례할 수 있습니다만 당부를 수렴해 주시길 간곡 부탁을 올려 봅니다..
****************************************
본 게시글을 읽으시는 분들께......
금일 2022년 3월 13일 23:00 기준
22건의 정보자료가 게시되어져 있으나 가급적이면 접근하지 않으시길 당부 드림니다.
혹시나 하는 노파심에 의거한 것이며 모자가 파악하고 수행한 건은 2건에 불과합니다만
1건은 위와 같은 클린으로 판정할 수 있읍니다만
나머지 파일은 악성코드 내포로 판단이 되어짐니다.
명확하게는 좀 저 정밀하게 분석해야하지만 여건상 진행하지 못하기에
노파심으로라도 다운로드 및 접근을 자재해 주시기 바람니다........
-
빨강모자 2022.03.13 23:33 -----------------------------------------------
이제 모자는 물러 갑니다...
모두 평안하신 시간으로 평온하게 자리하세요~~~
-----------------------------------------------
-
부는바람 2022.03.14 00:24
설치전 실시간 보호 잠깐 끄고...
대부분 별다른 문제없이 설치도 잘됩니다 (제경우엔 얼마전까지 자연스러운 경우였지만...)
키젠같은 화일을 검색하여 재동거는것까지는 애교로 봐줄만 합니다.
그런데 키젠같은 하나의 프로그램이 아니고
실시간보호 끄고 실행한순간 프롬프트 창이 잠깐씩 보이면서 진행될때 전원내리는게 정답이라는것을 겪었습니다.
그냥 무심코 지켜보다가 얼마후에 보니 랜섬 확퍼진 컴을 돌려받았습니다.
중요한 자료가 있는 컴이라면 절대로 해서는 안될것 같은 실시간 보호끄기 아닐까요?
감염후에 번거로운 작업도 피하고 싶으면 더더욱...
-
우주여행자 2022.03.14 07:46 댓글이 많이 달려있길래 놀랐습니다...
불과 몇 시간 만에 해결이 되네요
윈도우 포럼은 훌륭한 커뮤니티입니다
답변 달아주신 모든 분들 감사드립니다
혹시나 확인을 안해 보신듯합니다.
직접 5개를 무작위로 접속을 해보니 정확하게 접속이 이루어짐니다.
해당 파일의 확인까지는 안해 보았습니다만 ( 여건상 ) 링크는 옳게되어져 있습니다.
혹여라도 링크의 클릭시 이상한 사이트로의 이동이 이루어진다면 게시자님의
브라우져 내지는 시스템을 다시금 점검해 보시길 권장해봅니다....
편안한 시간하세요..........
모자는 땡땡이중........