자유 게시판

[해결됨] 자료실 자료는 항상 주의해서 다운로드 받으세요.

2022.09.20 23:09

ViArPl 조회:1579 추천:2

추가: 글이 삭제된 것으로 보아, 정말로 바이러스였던 것 같습니다. 다들 자료실의 자료는 주의해서 받으세요.

 

----

 

https://windowsforum.kr/data/18482961

 

여기에 올라온 스크립트를 뜯어서 내용을 보려는데, ESET이 경고를 내뿜더군요. 그래서 뭔가 싶어서 첨부파일의 배치 파일을 열어봤습니다.

 

일단 진단명은 MSIL/Bladabindi.IU라고 합니다.

 

의미없는 주석이 굉장히 많았는데, 정확히 어떤 역할을 하는지 알 수 있는 부분을 제외하고 의심스러운 부분만 적어보면 이렇습니다.

 

powershell -executionpolicy unrestricted -windowstyle hidden -encodedcommand [수정됨]

powershell [AppDomain]::CurrentDomain.Load([Convert]::Frombase64String('[수정됨]')).'EntryPoint'.'Invoke'($null,$null)

 

base64 디코딩을 해보니 어떤 프로그램 자체를 base64로 인코딩해서 텍스트로 만든 후, 스크립트에 삽입한 것 같습니다.

 

첨부 파일 그 어디에서도 이에 대한 설명이 없던지라, 질문으로 올려봅니다.

 

1663682545.png

 

설사 바이러스가 아니라도 하더라도 이런 부분에 대해서는 설명이 있었으면 좋았을 것 같습니다.

이 프로그램이 정확히 어떤 일을 하는지 전혀 모르겠습니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
47234 전자상거래 사기 [6] gooddew 1011 03-28
47233 후안무치 왕초보는 자중하라! [17] 지후빠 1841 03-28
47232 SSD 이 제품 어떤가요? [18] 소소생 1462 03-27
47231 부탁 드리겠습니다.. [3] 테츠로 800 03-27
47230 인텔 시스템 쓰시는분들 VMD 쓰시나요? [8] 윈라 715 03-27
47229 메시지......... [1] 빨강모자 520 03-27
47228 PureBasic 에 간단한 기능 [5] 라랑 365 03-27
47227 피시를 20년도 더 넘게 썻으면서 처음 알게된 지식 [7] 소소생 1271 03-27
47226 【배포】 Win10 Wifi 223mb PEUtils wim통합 PE [19] 딸랑쇠 1356 03-27
47225 쿠팡이츠 미쳤네요. 오늘부터 배달비 무료 무제한 시행!! [8] 썬이d 1526 03-27
47224 애니 바키 대 아슈라 ʕ·ᴥ·ʔ 407 03-26
47223 쩝.... [1] 테츠로 529 03-26
47222 이거 레지스트리 파일로 만들려면 어떻게 해야하나요? [3] 소소생 503 03-26
47221 USB 꽃았더니 게임이 팅기는걸 경험했네요. 치토스 275 03-26
47220 supermium 브라우저 [6] [벗님] 749 03-26
47219 신기한 하드디스크입니다(2) [11] 『ⓖⓤⓝ』 1212 03-26
47218 이런 경우도 있네요 복구시디 536 03-26
47217 신기한 하드디스크네요 [5] 『ⓖⓤⓝ』 1332 03-26
47216 키보드,마우스 대신 게임 패드로 사용 - JoyToKey [5] 보[BORAM]람 483 03-25
47215 윈도우10 LTSC라는게 있었군요? [9] 『ⓖⓤⓝ』 1071 03-25
XE1.11.6 Layout1.4.8