자유 게시판

[해결됨] 자료실 자료는 항상 주의해서 다운로드 받으세요.

2022.09.20 23:09

ViArPl 조회:1550 추천:2

추가: 글이 삭제된 것으로 보아, 정말로 바이러스였던 것 같습니다. 다들 자료실의 자료는 주의해서 받으세요.

 

----

 

https://windowsforum.kr/data/18482961

 

여기에 올라온 스크립트를 뜯어서 내용을 보려는데, ESET이 경고를 내뿜더군요. 그래서 뭔가 싶어서 첨부파일의 배치 파일을 열어봤습니다.

 

일단 진단명은 MSIL/Bladabindi.IU라고 합니다.

 

의미없는 주석이 굉장히 많았는데, 정확히 어떤 역할을 하는지 알 수 있는 부분을 제외하고 의심스러운 부분만 적어보면 이렇습니다.

 

powershell -executionpolicy unrestricted -windowstyle hidden -encodedcommand [수정됨]

powershell [AppDomain]::CurrentDomain.Load([Convert]::Frombase64String('[수정됨]')).'EntryPoint'.'Invoke'($null,$null)

 

base64 디코딩을 해보니 어떤 프로그램 자체를 base64로 인코딩해서 텍스트로 만든 후, 스크립트에 삽입한 것 같습니다.

 

첨부 파일 그 어디에서도 이에 대한 설명이 없던지라, 질문으로 올려봅니다.

 

1663682545.png

 

설사 바이러스가 아니라도 하더라도 이런 부분에 대해서는 설명이 있었으면 좋았을 것 같습니다.

이 프로그램이 정확히 어떤 일을 하는지 전혀 모르겠습니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
44493 윈10 사용자 중 한사람 [6] 빨강모자 1087 10-30
44492 욕심을 내보려 합니다................... [2] 빨강모자 714 10-30
44491 AOMEI Partition Assistant 9.12 [3] 메아리 775 10-30
44490 스트림 카피로 영상을 녹화하는 프로그램 이나 어플 을 찾... [2] JWL 284 10-30
44489 할로윈을 앞둔 이태원 압사사고 희생자들의 명복을 빕니다. [15] 내가사는이 832 10-30
44488 Windows 10 (19045.2194) 2022.10.29 대역 외 업데이트 [7] suk 827 10-30
44487 간만에 또 갈아엎었습니다. [2] 메인보드 885 10-30
44486 Yiruma - River Flows in You 눈이 132 10-29
44485 Diana Krall - Temptation [1] 눈이 109 10-29
44484 [필수알림] 모자으 자동 메시지 유효기간은 ? [10] 빨강모자 220 10-29
44483 [중복질문죄송] VMWARE 로 뱅킹/정부업무 설치했습니다 [2] MSTSC 426 10-29
44482 tcpview 4.17 [6] 슈머슈마 535 10-29
44481 Autoruns 14.09 [8] 슈머슈마 573 10-29
44480 쪽지 수신을 거부하고 요구만 하면 어떻게 하라는 겁니까? [7] VᴇɴᴜꜱGɪ 785 10-29
44479 Process Explorer v17.0 [8] 슈머슈마 404 10-29
44478 낚시 노래인데요, 이 가사가 들어 가는 노래를 찾습니다 [3] brucex 513 10-28
44477 무슨 방법이 없을까요? [8] 테츠로 793 10-28
44476 Windows 11 (22623.875) 2022.10.28 베타 채널 [5] suk 746 10-28
44475 부산항 [6] bangul 977 10-27
44474 어지간 하면은... [5] 테츠로 849 10-27
XE1.11.6 Layout1.4.8