자유 게시판

[해결됨] 자료실 자료는 항상 주의해서 다운로드 받으세요.

2022.09.20 23:09

ViArPl 조회:1608 추천:2

추가: 글이 삭제된 것으로 보아, 정말로 바이러스였던 것 같습니다. 다들 자료실의 자료는 주의해서 받으세요.

 

----

 

https://windowsforum.kr/data/18482961

 

여기에 올라온 스크립트를 뜯어서 내용을 보려는데, ESET이 경고를 내뿜더군요. 그래서 뭔가 싶어서 첨부파일의 배치 파일을 열어봤습니다.

 

일단 진단명은 MSIL/Bladabindi.IU라고 합니다.

 

의미없는 주석이 굉장히 많았는데, 정확히 어떤 역할을 하는지 알 수 있는 부분을 제외하고 의심스러운 부분만 적어보면 이렇습니다.

 

powershell -executionpolicy unrestricted -windowstyle hidden -encodedcommand [수정됨]

powershell [AppDomain]::CurrentDomain.Load([Convert]::Frombase64String('[수정됨]')).'EntryPoint'.'Invoke'($null,$null)

 

base64 디코딩을 해보니 어떤 프로그램 자체를 base64로 인코딩해서 텍스트로 만든 후, 스크립트에 삽입한 것 같습니다.

 

첨부 파일 그 어디에서도 이에 대한 설명이 없던지라, 질문으로 올려봅니다.

 

1663682545.png

 

설사 바이러스가 아니라도 하더라도 이런 부분에 대해서는 설명이 있었으면 좋았을 것 같습니다.

이 프로그램이 정확히 어떤 일을 하는지 전혀 모르겠습니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
44054 Windows 11 버전 22H2 (22621.382) 정식 출시됐네요 [25] suk 1904 09-21
» [해결됨] 자료실 자료는 항상 주의해서 다운로드 받으세요. [12] ViArPl 1608 09-20
44052 누룽지님께... [10] 눈이 537 09-20
44051 맥북 질문 [2] Mac111 200 09-20
44050 건강검진 다들 하셨나요 [5] 호호아야 729 09-20
44049 믹스곡작업을해봣습니다 [2] 러브홀릭스 233 09-20
44048 제자작곡들올려봅니다 [7] 러브홀릭스 329 09-20
44047 좋은 강연은 소개도 좀 해주세요 [2] [벗님] 400 09-19
44046 집에 점보롤 휴지 쓰시는 분~ [14] 우주여행가 1453 09-19
44045 바람이 엄청부네요. [1] 호이 406 09-19
44044 오늘은 이걸로 할께요 [2] 홍낄똥 874 09-19
44043 나는 네가 지난 여름에 한 일을 알고 있다... [3] 눈이 602 09-19
44042 아니 9월 거의 말인데.. 날씨가 ㅠ [5] FINAL 636 09-19
44041 9월 축구 국가대표 / 올림픽대표 경기 중계방송 안내 [1] asklee 508 09-18
44040 너무 더워서 에어컨 ON [4] 풀잎피리 572 09-18
44039 노가다를 마치고 오랜만에 윈포에 접속 했네여 ㅎㅎㅎ [12] 입문자 611 09-18
44038 선풍기 다시오픈 [1] 홍낄똥 437 09-18
44037 충전기 출력 [2] 홍낄똥 446 09-18
44036 손흥민 헤트트릭 [1] asklee 402 09-18
44035 기억이 가물~ [1] 홍낄똥 271 09-18
XE1.11.6 Layout1.4.8