소프트웨어 윈도우 정품 인증 툴로 유명한 KMSpico, 가상화폐 채굴 악성코드 포함되어 있어
2017.12.23 22:46
윈도우 정품 인증 툴로 유명한 KMSpico, 가상화폐 채굴 악성코드 포함되어 있어
출처: http://blog.alyac.co.kr/1457 [이스트시큐리티 알약 블로그]
댓글 [11]
-
랜섬웨어 2017.12.23 23:01 -
배불러 2017.12.23 23:06
10.2.0도 MyDigital의 원본과 다른 것이 배포되고 있더군요.
우리 윈포에서도 한번 본 기억이...
-
배불러 2017.12.25 04:41
확인해 보니
https://windowsforum.kr/9455908
10.2.0인데
마이디지털포럼에서 예전에 받았던
KMSpico_setup 3,229,424
해당파일내의
KMSpico_setup 4,045,327
크기가 다름.
능력이 안되서 본문에 해당하는 채굴백도어가 있는지 없는지는 모르겠습니다.
-
큰돌 2017.12.24 15:10
http://kmspi.co가 KMSpico의 공식 배포 홈페이지가 아니지 않나요? 사칭 사이트 같은데...
-
북맨 2017.12.24 16:23
kmspico 는 원래 공식 홈 없이 포럼서 배포되던것 아닌가요?
당장 구글 검색만 해봐도 사이트들이 우후죽순...큰돌님 말씀처럼 사칭 사이트같습니다.
-
캡틴하록 2017.12.24 18:20
mydigitallife 아니면 받지 말아야죠.
-
코나 2017.12.24 19:10
만약 taskmgr이 실행중이라면, 인젝션 하지 않고 대기하며, taskmgr이 종료된 후 실행 및 인젝션을 시도합니다.
와 쩌네요..
-
DarknessAngel 2017.12.24 21:04
참고로 32비트는 svchost등에 인젝션해서 돌고, 64비트는 notepad/exeplorer에 인젝션해서 돕니다
taskmgr 실행하면 꺼지므로 다른 작업 관리자 안 쓰면 확인도 불가능합니다
상시 50%정도를 유지하고, 만일 100% 근접하면 자동 종료되고 재실행됩니다
아무일 없어도 몇분 단위로 재실행을 반복하여 채굴합니다 (이건 이유 불명)
-
퐁이 2017.12.25 04:37 오토넷을 쓰므로 패스.
-
nhk 2018.01.03 01:23
공식 홈페이지 자료가 아닌데, 의미 없음.
-
한번에한걸음씩 2018.02.07 17:37 KMS AUTO NET 이것은 괜찮을까요? 아는것이 없어서 걱정이 되네요.
출처에 링크된 사이트에 들어가보니 KMSpico 10.2.2인데
mydigitallife에서 배포되는 KMSpico 쓰레드는 10.2.0이고 사람들 별말 없네요.