자유 게시판

자료실 Adobe Creative... 악성코드 주의

2022.11.21 12:27

한우우웅 조회:4882 추천:14

윈도우 포럼 관리자님 공지사항에 올려주세요.

현재 국내, 외국 백신들 모두 우회 상태 입니다.

 

https://windowsforum.kr/index.php?mid=data&search_keyword=Adobe+Creative&search_target=title_content&document_srl=18621091

 

조회:2755 추천:23

자료 올린 사람도 모르는거 같습니다. 피해자 많을것으로 추정.

 

2022-11-21_120850.png

connection blocker.exe 악성 코드 파일 입니다.

 

종료 할때 아래 작업들을 수행 합니다. (가상 환경에서는 작동 안함)

 

2022-11-21_120650.png

2022-11-21_120718.png

1. C:\Windows\System32 에 랜덤 문자열.ps1 생성

 

2. 작업 스케줄러 Microsoft\Windows\랜덤 작업 생성 (사진 없음)

 

2022-11-21_120725.png

3. 기존에 있는 레지스트리 이름 뒤에 랜덤 문자열 붙여서 생성

 

2022-11-21_121130.png

4. powershell.exe 실행되면서 C&C 서버로 추정되는 IP 연결 후 대기 상태

(powershell.exe 바로 실행 안함. 어느 정도 시간이 지난 후에 실행 됩니다.)

 

2022-11-21_121141.png

C:\Windows\System32\랜덤 이름.ps1 수동 실행 모습 입니다.

 

2022-11-21_120736.png

추가 된 레지스트리에 자세한 정보가 있는걸로 추정 됩니다.

 

아직 분석을 자세히 못해서 어떠한 역할을 수행하는지는 모르겠으나 정상적인 파일이라면 절대 이런 식으로 작동 안 합니다.

 

악성코드 셈플 비번 : 1234

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
44513 (꿀팁) 손가락 노가다 사절!! 키네마스터 타임라인의 사진... 무림거사 911 11-19
44512 This is Arirang Ssamjigil Orchestra flash mob playing i... [4] 메인보드 641 11-19
44511 포럼 따라가기... 모자편 [6] 빨강모자 645 11-19
44510 OneDrive 가 갑자기 오늘 이상하네요.(다운로드 불가 및 계... [4] 타천사둘리 802 11-19
44509 콜라-첫사랑 댄스곡 [1] 제스트- 552 11-19
44508 미얀마공주 [5] [벗님] 881 11-19
44507 엘지 태블릿PC 32비트 외장하드에 설치성공 했네요 ㅎㅎㅎ [10] 입문자 654 11-19
44506 레노버 노트북 분해 [16] 날개잃은통 1336 11-19
44505 부상 당한 사람을 위한 재능기부 [1] 긍지버림 356 11-19
44504 타이어 공기 압 무료? 유료? [23] minimal 1256 11-18
44503 타이어 교체 시기 [8] gooddew 627 11-18
44502 따보기 [7] 빨강모자 569 11-18
44501 방금 전 사진 옷 색상 수정 요청 건 게시물 [9] minimal 436 11-18
44500 와우 신기한 경험입니다^^* [18] 입문자 889 11-18
44499 2022년 블랙 프라이데이 (무료 소프트웨어) [1] 커피타임 1076 11-18
44498 Windows 11 (22621.898) 2022.11.18 릴리스 프리뷰 [11] suk 1070 11-18
44497 골프광들이 환장한다는 케냐 골프장 [4] 긍지버림 1225 11-18
44496 요 pc는 왜 그럴까요 [1] 복구시디 1349 11-17
44495 이제 월드컵 시작인데.. [1] 도뽱 578 11-17
44494 예전만 생각하다가................에혀....... [14] 빨강모자 954 11-17
XE1.11.6 Layout1.4.8