자유 게시판

[해결됨] 자료실 자료는 항상 주의해서 다운로드 받으세요.

2022.09.20 23:09

ViArPl 조회:1579 추천:2

추가: 글이 삭제된 것으로 보아, 정말로 바이러스였던 것 같습니다. 다들 자료실의 자료는 주의해서 받으세요.

 

----

 

https://windowsforum.kr/data/18482961

 

여기에 올라온 스크립트를 뜯어서 내용을 보려는데, ESET이 경고를 내뿜더군요. 그래서 뭔가 싶어서 첨부파일의 배치 파일을 열어봤습니다.

 

일단 진단명은 MSIL/Bladabindi.IU라고 합니다.

 

의미없는 주석이 굉장히 많았는데, 정확히 어떤 역할을 하는지 알 수 있는 부분을 제외하고 의심스러운 부분만 적어보면 이렇습니다.

 

powershell -executionpolicy unrestricted -windowstyle hidden -encodedcommand [수정됨]

powershell [AppDomain]::CurrentDomain.Load([Convert]::Frombase64String('[수정됨]')).'EntryPoint'.'Invoke'($null,$null)

 

base64 디코딩을 해보니 어떤 프로그램 자체를 base64로 인코딩해서 텍스트로 만든 후, 스크립트에 삽입한 것 같습니다.

 

첨부 파일 그 어디에서도 이에 대한 설명이 없던지라, 질문으로 올려봅니다.

 

1663682545.png

 

설사 바이러스가 아니라도 하더라도 이런 부분에 대해서는 설명이 있었으면 좋았을 것 같습니다.

이 프로그램이 정확히 어떤 일을 하는지 전혀 모르겠습니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
46046 오랜만에 빌드해보네요^^ [61] 더불어~~~ 1029 07-14
46045 아이벤토이 사용시에 nvme ssd 인식문제 [4] 형식 390 07-14
46044 7월11일 원도우 정기 업데이트 [2] EP-Se 714 07-14
46043 차지연 - 그대는 어디에 [1] 윈도우창시 389 07-14
46042 휴대폰 충전기 PD 성능 질문과 보너스 팁 한가지 [12] 오호라7 592 07-14
46041 [배포예정]14종(WIN+PE+BR+PT+DR) [83] 우인 976 07-14
46040 캘린더-투두, ms-구글 동기화 딜레마 [2] 뷰리풀투데 247 07-14
46039 나만의 포인트 주기 굴렁쇠 330 07-14
46038 윈도10 [2] 듀칼스마 1520 07-13
46037 자유 게시판 운영에 대해서 [8] gooddew 1322 07-13
46036 핸드폰 후레쉬 On 알려줬다가 이상한 사람된듯한... [21] 한아름 990 07-13
46035 teamviewer 어떠신지요? [8] kalcap 749 07-13
46034 애매한 상황 [45] 굴렁쇠 1234 07-13
46033 [무료] 노트S - D-day, 메모, 가계부 (모바일전용) 록시2 558 07-13
46032 이 폰트 좀 봐주세요! [3] 양치기영감 512 07-12
46031 이글에 투표좀 ~~ 새로 올라온 포터블 소개만 [33] SPC 611 07-12
46030 요즘 참 개판이네요. [9] 오호라7 833 07-12
46029 @걱정이이 되네요!? [2] 하늘개구 435 07-12
46028 저장장치 용량 잡아먹는 하마를 아시나요? [10] 오호라7 1340 07-12
46027 피프티 피프티.. [4] 테츠로 764 07-12
XE1.11.6 Layout1.4.8