자유 게시판

자료실 Adobe Creative... 악성코드 주의

2022.11.21 12:27

한우우웅 조회:4742 추천:14

윈도우 포럼 관리자님 공지사항에 올려주세요.

현재 국내, 외국 백신들 모두 우회 상태 입니다.

 

https://windowsforum.kr/index.php?mid=data&search_keyword=Adobe+Creative&search_target=title_content&document_srl=18621091

 

조회:2755 추천:23

자료 올린 사람도 모르는거 같습니다. 피해자 많을것으로 추정.

 

2022-11-21_120850.png

connection blocker.exe 악성 코드 파일 입니다.

 

종료 할때 아래 작업들을 수행 합니다. (가상 환경에서는 작동 안함)

 

2022-11-21_120650.png

2022-11-21_120718.png

1. C:\Windows\System32 에 랜덤 문자열.ps1 생성

 

2. 작업 스케줄러 Microsoft\Windows\랜덤 작업 생성 (사진 없음)

 

2022-11-21_120725.png

3. 기존에 있는 레지스트리 이름 뒤에 랜덤 문자열 붙여서 생성

 

2022-11-21_121130.png

4. powershell.exe 실행되면서 C&C 서버로 추정되는 IP 연결 후 대기 상태

(powershell.exe 바로 실행 안함. 어느 정도 시간이 지난 후에 실행 됩니다.)

 

2022-11-21_121141.png

C:\Windows\System32\랜덤 이름.ps1 수동 실행 모습 입니다.

 

2022-11-21_120736.png

추가 된 레지스트리에 자세한 정보가 있는걸로 추정 됩니다.

 

아직 분석을 자세히 못해서 어떠한 역할을 수행하는지는 모르겠으나 정상적인 파일이라면 절대 이런 식으로 작동 안 합니다.

 

악성코드 셈플 비번 : 1234

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
44666 씁쓸함......... 그것은 [5] 빨강모자 821 11-23
44665 이번에야말로 [5] DarknessAn 953 11-23
44664 황당한 배민 주문자의 메모 [4] 긍지버림 1173 11-22
44663 PC 에 영상을 티비로 볼수 있는 방법이 있나요? (무선으로..) [9] 좀머씨 1491 11-22
44662 반디 집을 구매 해볼까 합니다.. [17] 테츠로 1651 11-22
44661 리눅스를 vhd 부팅이 가능하게 부트로더를 만지다 포기한적... [8] Neutrino 484 11-21
44660 이셋 백신은 이슈된 악성코드 차단 합니다. [7] 내꼬 1542 11-21
44659 와*님 스샷게에 윈11 커스텀OS 요 [4] 읍민Kaine 878 11-21
44658 저작권 위반 단속 내꼬 2145 11-21
» 자료실 Adobe Creative... 악성코드 주의 [18] 한우우웅 4742 11-21
44656 VM 17 매핑이 되나여? map [2] 컴아저씨훈 331 11-21
44655 국가기술자격 시험 인정신분증에 PASS 주민등록증 확인서비... [1] asklee 814 11-21
44654 내가 조립한 컴비용 앙앙잉잉 1070 11-21
44653 첨xx 님 덕분에... [9] 메인보드 1112 11-20
44652 3가지.... [42] 첨임다 1458 11-20
44651 프리모캐쉬 프리모램디스크... 블프 할인하는곳 아시는분 [2] 몰튼 489 11-20
44650 윈도우에 이상한게 뜨는데 방법아시는분 [2] 왕캔디 721 11-20
44649 큰일 이네요.... [90] 첨임다 2261 11-20
44648 조금 걱정스러운 마음에 한마디 해봅니다. [8] 내가사는이 1645 11-20
44647 (꿀팁) 손가락 노가다 사절!! 키네마스터 타임라인의 사진... 무림거사 892 11-19
XE1.11.6 Layout1.4.8