최신 정보

검은 화면에 마우스 커서만 나타나는 경우

2009.10.17 00:57

강원FC 조회:10962

1. 서론

  최근(10월 15일 현재) 발견된 악성코드 중 특이한 증상이 발견된 악성코드가 있어 조치 가이드를 작성합니다. 해당 악성코드가 감염되면 부팅 시 검은 화면에 마우스만 뜨며, 더 이상 정상모드 또는 안전모드로 부팅이 진행되지 않는 증상이 발생합니다. 해당 악성코드는 내부 모니터링 시스템을 통해 확인한 결과 국내 웹사이트를 통해 유포된 것으로 보입니다.

  단, 부팅 불가한 원인은 여러 원인이 있으므로 모든 경우를 이번 악성코드 감염 이슈와 연관지을 수 없음을 알려드립니다.


2. 증상 확인

  해당 악성코드에 감염이 되면 아래와 같이 레지스트리에 키값을 작성합니다.

  HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CurrentVersion\DRIVERS32

  "MIDI9 = 생성경로 및 파일명은 랜덤, 랜덤한 파라미터"

  위에 작성한 키값으로 인해 부팅 시 악성코드에 의해 생성된 DLL파일을 로드하게 되는데 이 때 해당 파일이 정상적으로 로딩되지 않아서 발생하는 문제입니다. 따라서 해당 파일을 삭제하거나 위 레지스트리 값을 삭제할 경우에 정상 부팅이 가능합니다.


3. 조치 및 예방

  현재 안철수연구소에서는 해당 파일을 수집해서 V3 제품에 아래와 같은 진단명으로 반영되었습니다.

Win-Trojan/Xema.15872.F (V3, 진단버전:2009.10.15.00)
Win-Trojan/Xema.18432.Y (V3, 진단버전:2009.10.15.00)

  상기 악성코드 자체의 전파 기능은 없으며 전파경로는 현재 정확하게 파악하기 힘듭니다.


4. 수동 조치 방법

  이미 감염이 되어 부팅이 안되는 시스템은 아래 안내해 드리는 방법대로 조치하여 주시기 바랍니다.

  1) 먼저 문제가 생기는 시스템의 하드디스크를 다른 정상 PC 시스템의 Slave로 붙입니다.

      그리고 V3 최신엔진으로 업데이트한 후에 Slave로 붙인 디스크를

      수동 검사를 통해서 해당 악성코드를 진단 및 삭제하시기 바랍니다.

  2) 또는 아래 방법대로 수동으로 조치를 하시기 바랍니다.

      https://core.ahnlab.com/58 4번 내용을 확인합니다.

 

5. 예방 방법

  1) V3 제품을 항상 최신 엔진으로 유지 합니다.

  2) 사이트가드를 통해 웹페이지에서 유포되는 악성코드를 미연에 차단 합니다.

  3) 윈도우 보안 패치를 항상 확인하고 설치 합니다. 아래 업데이트 목록은 해당 악성코드가 삽입된 웹페이지에서

      이용한 취약점 리스트 입니다.

 

※ 내용 출처 : ASEC 대응팀 블로그(☞ 바로가기)

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6555 소프트웨어| 시작 충돌을 수정한 Firefox 115.0.1 VᴇɴᴜꜱGɪ 589 07-08
6554 윈도우 / MS| Windows 11 베타 빌드 22622.586 (KB5016701)에서 DWM, 탐... VᴇɴᴜꜱGɪ 591 08-25
6553 서버 / IT| 美 어플라이드, 日 반도체 장비업체 인수…2조6785억원 규모 달마가동쪽 593 07-01
6552 윈도우 / MS| 윈도우11.23H2.25211.1010 Insider Preview 업데이트 발표 [4] 타천사둘리 594 10-06
6551 윈도우 / MS| Microsoft는 Windows 11과 10의 "65000" BitLock... VᴇɴᴜꜱGɪ 595 05-03
6550 하드웨어| LG 마침내 신형 OLED TV 및 전 라인업 가격과 출시일 공개 우낀남자 597 03-01
6549 윈도우 / MS| Windows 11 인쇄 환경의 Microsoft 세부 정보 향상 VₑₙᵤₛG 600 07-01
6548 윈도우 / MS| 릴리스 미리 보기 채널의 Windows 11 빌드 22000.917(KB501... VᴇɴᴜꜱGɪ 600 08-17
6547 모 바 일| iOS 17.3.1 / iPadOS 17.3.1 / watchOS 10.3.1 출시 - 타이... asklee 606 02-11
6546 윈도우 / MS| 윈도11' 준비하는 MS 스토어, 앱 수급 박차 [1] 잠못드는밤 608 07-09
6545 서버 / IT| 리눅스 OS - Debian 11.1.0 배포 VₑₙᵤₛG 610 10-11
6544 윈도우 / MS| Windows 11에서 Microsoft의 Blue Screen of Death (사망 ... [2] VₑₙᵤₛG 611 07-02
6543 모 바 일| 재즈트로니카 멜로디로 돌아온 2022년 ‘오버 더 호라이즌’ MayBee 611 02-18
6542 서버 / IT| 리눅스 OS - Debian 11.5.0 배포 VᴇɴᴜꜱGɪ 617 09-12
6541 윈도우 / MS| Microsoft는 TLS/SLS 네트워크 문제를 해결하기 위해 Windo... VᴇɴᴜꜱGɪ 620 10-18
6540 서버 / IT| SwifDoo PDF Black Friday Campaign is on skylly 621 11-25
6539 윈도우 / MS| Windows 10 / 11 / Server 2022 정기 업데이트 (2022-05-10) 디폴트 624 05-11
6538 업체 소식| iOS 16.6.1 / iPadOS 16.6.1 / watchOS 9.6.2 발표 asklee 627 09-09
6537 윈도우 / MS| 마이크로소프트, Windows 11 내부자를 위한 더 많은 기능 출시 VᴇɴᴜꜱGɪ 628 02-15
6536 서버 / IT| Tiny Core Linux 13.1 배포 VᴇɴᴜꜱGɪ 630 05-09
XE1.11.6 Layout1.4.8