자유 게시판

[해결됨] 자료실 자료는 항상 주의해서 다운로드 받으세요.

2022.09.20 23:09

ViArPl 조회:1579 추천:2

추가: 글이 삭제된 것으로 보아, 정말로 바이러스였던 것 같습니다. 다들 자료실의 자료는 주의해서 받으세요.

 

----

 

https://windowsforum.kr/data/18482961

 

여기에 올라온 스크립트를 뜯어서 내용을 보려는데, ESET이 경고를 내뿜더군요. 그래서 뭔가 싶어서 첨부파일의 배치 파일을 열어봤습니다.

 

일단 진단명은 MSIL/Bladabindi.IU라고 합니다.

 

의미없는 주석이 굉장히 많았는데, 정확히 어떤 역할을 하는지 알 수 있는 부분을 제외하고 의심스러운 부분만 적어보면 이렇습니다.

 

powershell -executionpolicy unrestricted -windowstyle hidden -encodedcommand [수정됨]

powershell [AppDomain]::CurrentDomain.Load([Convert]::Frombase64String('[수정됨]')).'EntryPoint'.'Invoke'($null,$null)

 

base64 디코딩을 해보니 어떤 프로그램 자체를 base64로 인코딩해서 텍스트로 만든 후, 스크립트에 삽입한 것 같습니다.

 

첨부 파일 그 어디에서도 이에 대한 설명이 없던지라, 질문으로 올려봅니다.

 

1663682545.png

 

설사 바이러스가 아니라도 하더라도 이런 부분에 대해서는 설명이 있었으면 좋았을 것 같습니다.

이 프로그램이 정확히 어떤 일을 하는지 전혀 모르겠습니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
44328 드라마 경여년을 어디서 볼 수 있나요? [2] brucex 525 10-10
44327 PE에서 즐공 백업 !!!! [2] 바람낙엽 742 10-10
44326 Win11 22623.730도 파일 및 폴더 작업표시줄 Drag 안되네요. [2] 바이오스 902 10-09
44325 [오늘의 운세] 2022년 10월 9일 띠별 운세 [1] 까망앙마 285 10-09
44324 공식 생중계 | 한화와 함께하는 서울세계불꽃축제 2022 [1] asklee 545 10-09
44323 Timer or StopWatch [6] 지후빠 580 10-08
44322 여의도 불꽃축제 [2] 대충 690 10-08
44321 히이이잌님 19H2_2203P 자료 있으신분 계신가요? 립뽀 261 10-08
44320 D2R 엽굴모드 [2] 메인보드 731 10-08
44319 [오늘의 운세] 2022년 10월 8일 별자리 운세 까망앙마 199 10-08
44318 [오늘의 운세] 2022년 10월 8일 띠별 운세 [1] 까망앙마 248 10-08
44317 php로 홈페이지 만들었습니다. [4] vnfjddl 658 10-07
44316 Clinic PE MTP 공유 받을 수 있을까요? [1] tblue 404 10-07
44315 [오늘의 운세] 2022년 10월 7일 띠별 운세 [1] 까망앙마 349 10-07
44314 [오늘의 운세] 2022년 10월 7일 별자리 운세 까망앙마 186 10-07
44313 Diana Krall - Temptation [1] 눈이 291 10-06
44312 스마트폰 질문입니다 [4] 양치기영감 583 10-06
44311 Windows 11 22H2 SMB 속도 버그 이슈화 되는군요 [7] 내꼬 1293 10-06
44310 핸드폰 질의 [4] 홍낄똥 547 10-06
44309 장난감 [5] DarknessAn 1048 10-06
XE1.11.6 Layout1.4.8