자유 게시판

자료실 Adobe Creative... 악성코드 주의

2022.11.21 12:27

한우우웅 조회:4750 추천:14

윈도우 포럼 관리자님 공지사항에 올려주세요.

현재 국내, 외국 백신들 모두 우회 상태 입니다.

 

https://windowsforum.kr/index.php?mid=data&search_keyword=Adobe+Creative&search_target=title_content&document_srl=18621091

 

조회:2755 추천:23

자료 올린 사람도 모르는거 같습니다. 피해자 많을것으로 추정.

 

2022-11-21_120850.png

connection blocker.exe 악성 코드 파일 입니다.

 

종료 할때 아래 작업들을 수행 합니다. (가상 환경에서는 작동 안함)

 

2022-11-21_120650.png

2022-11-21_120718.png

1. C:\Windows\System32 에 랜덤 문자열.ps1 생성

 

2. 작업 스케줄러 Microsoft\Windows\랜덤 작업 생성 (사진 없음)

 

2022-11-21_120725.png

3. 기존에 있는 레지스트리 이름 뒤에 랜덤 문자열 붙여서 생성

 

2022-11-21_121130.png

4. powershell.exe 실행되면서 C&C 서버로 추정되는 IP 연결 후 대기 상태

(powershell.exe 바로 실행 안함. 어느 정도 시간이 지난 후에 실행 됩니다.)

 

2022-11-21_121141.png

C:\Windows\System32\랜덤 이름.ps1 수동 실행 모습 입니다.

 

2022-11-21_120736.png

추가 된 레지스트리에 자세한 정보가 있는걸로 추정 됩니다.

 

아직 분석을 자세히 못해서 어떠한 역할을 수행하는지는 모르겠으나 정상적인 파일이라면 절대 이런 식으로 작동 안 합니다.

 

악성코드 셈플 비번 : 1234

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
47278 카카오톡 포터블 자동으로 업데이트 되었는데 [4] 소소생 301 04-21
47277 PE에서 쓸수있는 클리너 [5] 양치기영감 705 04-20
47276 최근 삼성폰 as 후기 뷰리풀투데 717 04-20
47275 알리에서 겪었던 사례들 [3] 뷰리풀투데 664 04-20
47274 알리 때문에 [7] 긍지버림 890 04-19
47273 Windows X-Lite 코난 영어버전 테스트... [9] [벗님] 456 04-19
47272 코렐드로우 2022 한글패치 올려 줄 수 있나요? [1] 찰리인생 299 04-19
47271 제가 왕초보라서 [5] 청락 517 04-19
47270 아덥터 질문좀 전기를 잘몰라서요 [7] 달맞이꽃 562 04-19
47269 이번에는 트럼세탁기 분해소제 해봤어요. [2] 솔라 466 04-19
47268 컴퓨터에서 가끔 팬 소리가 나다가 말면 이게 고장 신호인... [14] 복두꺼비 571 04-19
47267 foobar2000 음원 정보 수정 관련... [3] joyleehk 323 04-19
47266 알리 반품, 환불 신박하네요! [8] 양치기영감 1001 04-18
47265 PC카톡이 업뎃되더니 광고제거가 안되네요ㅠ [2] 『ⓖⓤⓝ』 502 04-18
47264 자동차은근히 부촌에 많이 보이는 차 [1] FINAL 853 04-18
47263 Win32/Floxif.H 주의 [11] 더~불어~~~ 1209 04-18
47262 이런 부탁드리기 죄송스럽지만 큰나무님! [5] 양치기영감 1016 04-17
47261 이 증상의 병명이 무엇 인가요? [2] 테츠로 824 04-17
47260 김빠져서 하는 넋두리 [11] 지후빠 930 04-17
47259 WinRAR 칠점영 + 쇠떼 + 세종대왕 [5] 메인보드 1066 04-17
XE1.11.6 Layout1.4.8