자유 게시판

[해결됨] 자료실 자료는 항상 주의해서 다운로드 받으세요.

2022.09.20 23:09

ViArPl 조회:1579 추천:2

추가: 글이 삭제된 것으로 보아, 정말로 바이러스였던 것 같습니다. 다들 자료실의 자료는 주의해서 받으세요.

 

----

 

https://windowsforum.kr/data/18482961

 

여기에 올라온 스크립트를 뜯어서 내용을 보려는데, ESET이 경고를 내뿜더군요. 그래서 뭔가 싶어서 첨부파일의 배치 파일을 열어봤습니다.

 

일단 진단명은 MSIL/Bladabindi.IU라고 합니다.

 

의미없는 주석이 굉장히 많았는데, 정확히 어떤 역할을 하는지 알 수 있는 부분을 제외하고 의심스러운 부분만 적어보면 이렇습니다.

 

powershell -executionpolicy unrestricted -windowstyle hidden -encodedcommand [수정됨]

powershell [AppDomain]::CurrentDomain.Load([Convert]::Frombase64String('[수정됨]')).'EntryPoint'.'Invoke'($null,$null)

 

base64 디코딩을 해보니 어떤 프로그램 자체를 base64로 인코딩해서 텍스트로 만든 후, 스크립트에 삽입한 것 같습니다.

 

첨부 파일 그 어디에서도 이에 대한 설명이 없던지라, 질문으로 올려봅니다.

 

1663682545.png

 

설사 바이러스가 아니라도 하더라도 이런 부분에 대해서는 설명이 있었으면 좋았을 것 같습니다.

이 프로그램이 정확히 어떤 일을 하는지 전혀 모르겠습니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
47229 마이크론 1300 SSD 는 관리프로그램이 없네요 ㅠㅠ [4] 소소생 490 04-01
47228 비어있는 집에.. [2] 솔라 831 04-01
47227 윈10 지원 종료 [13] Andor 1684 04-01
47226 [수정] Ventoy 의 강점 과 UEFI [1] [벗님] 1200 04-01
47225 성능 CrystalMark Retro 1.0.0 RC3 테스트 보[BORAM]람 544 03-31
47224 어제부터 유투브가 버퍼링이 심하네요. [5] 복두꺼비 853 03-31
47223 미국에 굶어 죽는 노숙자가 없는 이유 [5] FINAL 1465 03-31
47222 【배포】 Win11 Wifi 253mb DVD PE [20] 딸랑쇠 1661 03-31
47221 결국은 결정 [12] 긍지버림 1191 03-31
47220 Edge 브라우저 Bing 검색 쓰시는분 계신가요? [9] 소소생 683 03-30
47219 이번 주말 처음으로 [4] 긍지버림 817 03-29
47218 구 윈도우 디펜더 업뎃 종료일도 이제 몇년 안남았네요. [1] 익명7861 789 03-29
47217 죄송한 알림......... 빨강모자 1440 03-29
47216 【배포】 Win11 Wifi 253mb wim통합 PE [27] 딸랑쇠 1832 03-29
47215 윈포 여러분은 양태환이라는 기타리스트를 아시나요? [2] 회축차기 570 03-29
47214 요새 노트북 사려고 보고 있는중인데 평이 가관이네요 [8] 메리아 1260 03-29
47213 초3, 5살 애들이 먹다가 매워서 먹지를... [2] FINAL 834 03-29
47212 국내 프로 야구 하이라이트는 여기서 봐야겠군요. 복두꺼비 691 03-28
47211 유기묘 입양 하려고 다녀와서 [11] 긍지버림 577 03-28
47210 질문 하나 해 보겠습니다.. [3] 테츠로 359 03-28
XE1.11.6 Layout1.4.8