자유 게시판

[해결됨] 자료실 자료는 항상 주의해서 다운로드 받으세요.

2022.09.20 23:09

ViArPl 조회:1579 추천:2

추가: 글이 삭제된 것으로 보아, 정말로 바이러스였던 것 같습니다. 다들 자료실의 자료는 주의해서 받으세요.

 

----

 

https://windowsforum.kr/data/18482961

 

여기에 올라온 스크립트를 뜯어서 내용을 보려는데, ESET이 경고를 내뿜더군요. 그래서 뭔가 싶어서 첨부파일의 배치 파일을 열어봤습니다.

 

일단 진단명은 MSIL/Bladabindi.IU라고 합니다.

 

의미없는 주석이 굉장히 많았는데, 정확히 어떤 역할을 하는지 알 수 있는 부분을 제외하고 의심스러운 부분만 적어보면 이렇습니다.

 

powershell -executionpolicy unrestricted -windowstyle hidden -encodedcommand [수정됨]

powershell [AppDomain]::CurrentDomain.Load([Convert]::Frombase64String('[수정됨]')).'EntryPoint'.'Invoke'($null,$null)

 

base64 디코딩을 해보니 어떤 프로그램 자체를 base64로 인코딩해서 텍스트로 만든 후, 스크립트에 삽입한 것 같습니다.

 

첨부 파일 그 어디에서도 이에 대한 설명이 없던지라, 질문으로 올려봅니다.

 

1663682545.png

 

설사 바이러스가 아니라도 하더라도 이런 부분에 대해서는 설명이 있었으면 좋았을 것 같습니다.

이 프로그램이 정확히 어떤 일을 하는지 전혀 모르겠습니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
46046 Win7_x86_x64_2in1_Up1311_Mpe (11GB) [12] k-style 4644 12-05
46045 천둥이 거시기테스트 한글엔터올라왔네 [2] 놈강도 4644 09-19
46044 지포스9800GT 성능 잘나오는 드라이버 [6] 이건뭔가요 4642 04-26
46043 카리스마조님.MS사직원입니다..조님을울회사에 스카웃을..^^ [15] 543534 4641 09-07
46042 [Vista] 지금... 지름신을 옆에 모셔두고 고민중입니다. [2] 김용환 4641 11-11
46041 정말 신이 아니면 할 수 없는 분들... [2] 제훅 4640 11-28
46040 토렝이 사이트 막힘 [17] 줄기야 4635 05-06
46039 윈포회원분들의 그래픽정보가 필요합니다. [28] cocomj 4635 03-10
46038 새마을운동 [6] 지박 4631 11-24
46037 한컴오피스 2014 스크립트오류?? [2] baro 4630 11-25
46036 이미 또 벌어진 듯.... [15] riri8 4630 04-09
46035 마소측에서 인증을 푼 것 같습니다. [11] 철인28호 4628 09-03
46034 서팩설치... [2] 딸기총각 4628 11-13
46033 가벼운 백신 [7] 초콜렛 4626 04-22
46032 윈도우 8 ™ 익스트림 에디션 ® R2 64비트 한국어 [6] kwonkr 4625 03-15
46031 오늘 나온 김명숙 [24] 라미실 4624 01-02
46030 카리스마조님이 왜 검찰에.... [15] 세선 4618 04-21
46029 현재 집에서 쓰고있는 제 컴퓨터입니다. [13] 델리소스 4617 11-28
46028 윈도우7 모니터문제[게임할때 화면이짤려서 나옴] [8] 산다라밥 4617 08-13
46027 은행공인인증서와 메모리스틱... [4] 무육점 4616 12-03
XE1.11.6 Layout1.4.8