자유 게시판

토렌트로 한컴2024 받은 분들 빨리 MZK로 검사하세요.

2023.12.19 09:09

와싸다 조회:10063 추천:28

해쉬값 be13886032b40747ea8897e10bbade164e03xxxx(뒤 네개 x처리)

용량  1.19GiB (1274515823Bytes) 짜리 H2024.zip라는 파일명으로

토렌트에서 며칠전부터 공유된 한컴오피스 2024 받아서 설치하신 분들 분명히 계실겁니다.

적어도 제가 한분은 정확히 알아요.

이런 분들 빨리 https://malzero.xyz/ 에서 Malware Zero Kit(이하 mzk) 받아서

검사하세요.

 

해당자료는 악성코드가 삽입된 자료입니다.

윈도디펜더도 잡아내지 못하네요.

 

■ 악성 및 유해 가능 파일 제거 :

   "C:\WINDOWS\System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTask" (격리/제거 성공 [Active Scan])

   "C:\ProgramData\KB5019959.exe" (격리/제거 성공 [Active Scan])

   "C:\ProgramData\Google\GoogleUpdate.exe" (격리/제거 성공)

 
■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :
   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Google\GoogleUpdateTask" (격리/제거 성공 [Active Scan])
   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D4743302-1F99-4A63-B001-C9912430AC23}" (격리/제거 성공 [Active Scan])
   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4743302-1F99-4A63-B001-C9912430AC23}" (격리/제거 성공 [Active Scan])
 
이게 mzk로 검사해서 처리된 내역입니다.
물론 오해의 소지를 없애고자 철저하게 확인했습니다.
확인 절차 및 진행 과정에 대해 간략히 설명드리겠습니다.
그 전에 먼저 짚고 가겠습니다.
 
정식라이센스 구매자이고 패치통합된 자동 설치본을 만드려고 배우다가
잘 안되어서 헤매던 중 배포되는 자료를 발견하고
해당자료에서 라이센스만 제가 가지고 있는걸 변환하여
수정 후 사용하려던 중 발생한 문제입니다.
이것도 문제가 된다면 비난이라 생각하지 않고 비판이라 생각하며 달게 듣겠습니다.
 
이렇게 작업하여 완성된 설치본으로 설치를 진행하였고
설치 및 실행에 문제는 없었습니다.
그러나 이후 크롬을 이용해 웹서핑을 하는 중
한 여름에도 잘 돌지 않던 PC의 냉각팬이 큰 소리를 내며 돌아가기 시작하여
원인이 크롬인 것은 알았으나 아무 일 없이 사용하던 크롬이었고
변한 것은 중간에 한컴2024 설치한 것 밖에 없어
이 시점에서 1차로 mzk를 돌려 악성코드 검출을 확인하였습니다.
저는 mzk를 네트워크 연결없는 안전모드로만 이용합니다.
검역이 끝난 후 재부팅하여 한글을 실행해 보았고 크롬을 이용해봐도 큰 문제는 없었습니다.
이후 다시 2차 mzk 검역을 진행하였으나 문제없었고
재부팅 후 한컴2024를 제거하고 다시 3차 mzk 검역시 이상없었습니다.
재부팅 후 크롬이용시 이상 없음을 확인 하였고
다시 재부팅 후 4차 mzk 검역시 이상 없음 재확인 하였으며
재부팅하자마자 다시 한컴2024(여기까지 모두 토렌트로 받은 자료를 칭함)를 설치하고
설치가 끝나자마자 아무 것도 실행하지 않고 바로 안전모드로 5차 mzk 검역을 진행하자
동일 악성코드가 재검역되었습니다.
재부팅 후 한글과 크롬 모두 실행시 아무 문제 없는 것을 확인하고
다시 한컴2024를 제거한 후 6차 mzk 검역으로 이상없음 확인 후
혹시 본가의 한컴오피스2024 자체의 문제는 아닌가 싶어
공홈에서 다운 받아 가지고 있던 최초 배포 설치파일과 업데이트 패치파일을 이용해
한컴 2024를 설치하고 재부팅 후 7차 mzk 검역을 진행하였으나
아무 이상없다는 결과가 나왔습니다.
즉 문제는 토렌트로 받은 한컴2024에서만 발생한다는 것이었습니다.
 
이거 확인한다고 두시간 이상 걸린거 같네요.
이미 설치된 상태라면 mzk로 검역하여 악성코드를 제거하고 난 후에도
사용하는데 문제는 없었습니다.
대신 토렌트로 받은 설치파일은 삭제하실 것을 권합니다.
 
토렌트로 배포되는 자료는 설치 후 항상 다시 mzk로 검역을 해봐야겠네요.
이상입니다.
번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
47233 찜질방에서 남자에게 성추행을 당했습니다 -_-... [26] BigShit 10136 07-18
47232 Ottawan-Hands_Up_(FLAC) [1] 어사또 10132 03-06
47231 윈도우7 ISP안심결제 해결... [14] 블랙데빌 10119 09-04
47230 로제타스톤 다운 끝! [7] 청년취업 10108 03-07
47229 09학번이면 몇 년생인가요;; [7] 줄리안타임 10096 02-23
» 토렌트로 한컴2024 받은 분들 빨리 MZK로 검사하세요. [23] 와싸다 10063 12-19
47227 민방위 훈련 미참가 벌금 내보신분 [4] 어사또 10053 10-07
47226 windows7 loader사용법!! [2] 마쉬마로 10044 10-20
47225 KT 무선 인터넷 연결이 제한 되었을 경우 [1] 그루터기 10042 05-14
47224 운영자님 개인적으로 usb송장번호 함더 가르쳐 주실수 있나요? [1] 똘추 9987 10-07
47223 왜 개인의 생각에 "객관성"이 있어야 하죠? [25] Boss 9986 11-14
47222 놈강도님이 알려주신 서버에서 인증하고 카조님의 0923 인... [3] 복두꺼비 9980 09-23
47221 배틀필드 3 사양체크 해보세요 (스샷,링크) [11] 이건뭔가요 9922 09-28
47220 개인적으로 생각하기엔 SP1베타 불안하네요.. [6] 히로 9922 10-28
47219 컬투쇼-모음(중복인 것도 있을겁니다) 뭐라 하지 마세요... [6] 레드 썬 9882 01-14
47218 오늘은 지구의 날!!! 그런데 우리나라 제활용 수거는.....=... [4] Chobits091 9879 04-22
47217 아프리카TV.... 앱.......... 그런데....... [1] 리버넥스 9849 09-24
47216 [개인정보유출] 아~~ 정말 미치겠네요... [8] 포인트 9845 03-25
47215 카리스마조님께 [10] Sharer 9837 04-10
47214 오~드디어 TH2 정식[?] 10586 배포하는군요 [69] suk 9789 11-06
XE1.11.6 Layout1.4.8