조회 수 596 추천 수 4 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기 인쇄 첨부

현재 몇몇 유저분들께서 증상을 겪고 있는 P2P 멀웨어 관련해서 아이원스튜디오의 문실장님께서 증상 및 치료 방법에 대한 포스팅을 작성해주셨습니다.

 

중요한 사안인만큼 외부 공유를 허용해주셔서 유저그룹에도 작성합니다. 좋은 자료 제공해 주셔서 감사드립니다.

 

아래는 HFX 카페에서 작성된 게시글 내용입니다. 원문을 참고하고 싶으신 분들은 아래 링크로 확인해주세요.

 

https://cafe.naver.com/hfx/2824

 

 

 

 

이 글은 cafe.naver.com/hfx에서 작성하였고 피해를 막기위해 저작자를 내용에 포함하여 외부 공유가 허용됩니다.

 

 

최근 유저에게서 바이러스에 감염된 것 같다는 질문을 받았습니다. 증상은 다음과 같습니다.

상황에 따라 다르지만 아무것도 하지 않고 있는데도 GPU팬 및 CPU팬이 과도하게 회전합니다.

(GPU팬 및 CPU팬이 과도하게 회전한다는 것은 무엇인가 백그라운드에서 프로세싱을 한다는 의미임)

이 후 유저가 컴퓨터의 프로세싱 상태를 보기 위해 Task Manager(작업관리자)를 띄우면 거짓말 처럼 팬이 조용해 진다는 것 입니다.

구글링으로 동일 사례를 찾았고 유저에게 질문을 던져보니 유사한 환경이었습니다.

어쩌면 최근 아무것고 하지 않아도 GPU VRAM이 과도하게 사용된다는 사례하고도 연관이 있을 수 있습니다.

 

이 Malware는 Task Manager를(또는 유명 유사 프로그램) 띄우면 이를 인식하고 프로세스가 숨어 버리기 때문에

컴퓨터 및 OS에 대한 지식이 충분하지 않으면 이를 고칠 수 없다는 것이 문제 입니다. 최근 사례에서 대표적인 범인은 uTorrent입니다.
uTorrent를 삭제해도(언인스톨) 여전히 작동하므로 아래의 과정을 따라 점검해 보세요.

0.png

 

uTorrent 설치 프로그램에 탑재돼 배포되는 Malware는 컴퓨터의 백그라운드 서비스를 다루는 svchost.exe를 이용합니다.

오래 전에도 uTorrent 설치 프로그램에 숨어 있는 Coin Miner가 있어서 큰 문제였는데 또 문제가 되는가 봅니다.

주의 : svchost.exe(Service Host)는 Windows OS에 탑재된 정식 프로그램이므로 삭제하면 안됩니다.

 

감염 여부 확인은 먼저 컴퓨터가 유휴 상태일때도 CPU 및 GPU팬이 과도하게 회전하는지를 체크합니다.

NZXT Cam 같은 모니터링 프로그램을 설치하고 Top Process 최상단에 svchost가 CPU 또는 GPU를 100%를 점유하는지 확인합니다.

위에서 설명했듯 Task Manager류의 유명 프로그램을 띄우면 이를 인식하고 숨어 버리므로 찾을 수 없습니다.

(NZXT Cam은 프로세싱 상태를 볼 수는 있지만 Task Manager처럼 프로세스를 종료하는 기능이 없습니다)

0404040.png

 

만약 uTorrent 설치 프로그램에 탑재돼 배포되는 Malware(svchost를 이용하는) 감염이 확인되면 아래의 과정을 따라 합니다.

 

01. 만약 uTorrent를 가지고 있다면 프로그램을 언인스톨 합니다.

 

02. 아래 디렉토리로 이동해 uTorrent 바로가기를 삭제합니다.

C:\Users\유저이름\AppData\Roaming\Microsoft\Windows\Start Menu

이 바로가기가 말웨어를 설치하는 셋업 파일 입니다. 삭제하고 반드시 휴지통 비우기를 합니다.

(NZXT Cam은 프로세싱 상태를 볼 수는 있지만 Task Manager처럼 프로세스를 종료하는 기능이 없습니다)

 

*이런 부류의 위협을 검사하고 빠르게 찾으려면 GridinSoft Anti-Malware가 도움이 됩니다. (LINK)

GridinSoft Anti-Malware를 설치하고(정품 등록등은 건너 뛰어도 됨) Scan(검사)를 누르면 위협 요소만을 빠르게 찾을 수 있습니다

 

03. Control Panel > Administrative Tools > Task Scheduler를 엽니다.

왼쪽 창에서 Task Scheduler Library > Microsoft > WindowsBackup으로 이동합니다.

오른쪽 창에 등록된 User라는 태스크를 삭제합니다. 컴퓨터를 재시동합니다.

 

04. 아래 경로의 hosts파일을 바탕 화면에 복사 후 Notepad로 열어 리디렉션한 부분을 삭제합니다.

저장 후 다시 원래 위치에 덮어쓰기 합니다. 또 해당 폴더에 있는 hosts.tmp_hosts.x 파일은 삭제합니다.

hosts파일은 192.168.0.100 test.com처럼 특정 인터넷 주소를 리디렉션하는데 사용하고 모든 OS에서 사용하는 기능입니다.

이 말웨어에 감염되면 특정 주소... 즉 바이러스를 감염을 치료할 수 있는 프로그램 사이트에 접속을 막고

자신의 주소를 우회하는 감염 PC내 주소로 리디렉션 합니다.

C:\Windows\System32\drivers\etc

 

MDAxNjk1OTkzOTUzNzUy.iAiClftuxyZGqvX5jTHh2hcJU4xDin2AIT_HYdmIpHUg.rNfUs_B690HOhmKbou2JkV31cAxxuAvk49nLgI8KMPog.PNG

감염이 없는 hosts 파일

MDAxNjk1OTkzODIzNTU1.8lYRw9uNT0xTvuJVavQ2wbiCDhBvkozeGs9FDWm8awkg.UKXmBBlGci8EvlpugQsdwjbiQOaZnaIv2s2dsy36i50g.PNG

감염된 hosts 파일

주의 : 여기까지 과정은 사용자마다 주소가 다를 수 있습니다.

Malware의 위치가 같으면 과정을 따라하고 02, 03의 주소가 다르면 GridinSoft Anti-Malware설치하고 스캔하여

제공하는 스캔 정보를 참고하십시오. 토렌트 계열 프로그램이 꼭 필요하면 Transmission이라는(LINK)를 사용 하십시오.

 

 

4044.png

 

참고로 이 태스크에 등록된 Scripts를 보면 다음과 같습니다.

먼저 시스템이 시작하면 이 태스크를 시작하고 아무런 경고도 없게 하며 태스크를 종료하면 다시 시작하게 하고 Task Manager등의 프로그램이 뜨면 유휴 상태가 되도록 만듭니다.

조건이 충족하면 마이닝을 시작하고 컴퓨터에서 코인 관련 키워드 및 작업이 발견되면 정보를 상대에게 전송합니다.

 

[출처] OS : Malware Warning - uTorrent (P2P Hidden Coin Miner) (HFX) | 작성자 eyeonestudio

 

 

 


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
» 팁 / 노하우 P2P Hidden Coin Miner 멀웨어 관련 증상 및 치료방법 (아이원스튜디오 배포) 2 file 염귤 2023.09.28 596
공지 릴레이 튜토리얼 [공지] '릴레이 튜토리얼 시즌2'를 시작합니다! 1 십사 2021.11.10 4489
공지 릴레이 튜토리얼 [공지]유저들과 함께하는 Relay Tutotial 연재 스타트! 12 그래바 2019.10.07 5524
공지 기초 이제 입문하시는 초보분들 필독.....!! 644 길동 2005.07.12 57559
814 릴레이 튜토리얼 [릴레이튜토리얼] 김다영 - 오일페인팅 스타일 애니메이션 만들기 2 file 닷익 2022.03.26 806
813 팁 / 노하우 C4D 박스 UV 작업 방법, C4D Box Mapping 씨지토리닷컴 2022.03.20 551
812 스터디모임 경력자분들 영상CG스터디 온오프모임 하실분 모집합니다! 무륵 2022.03.20 325
811 동영상 강좌 DEM EARTH 플러그인을 활용해 지형에 나무 심기 1 아미노산스 2022.03.15 469
810 팁 / 노하우 C4D 라이팅이란, 라이트 도구(이론) 1 씨지토리닷컴 2022.03.14 639
809 팁 / 노하우 C4D 가리비, 조개 모델링, Scallop, Clam Modeling 씨지토리닷컴 2022.03.13 393
808 팁 / 노하우 C4D에서 쉽게 할 수 있는 불타는 효과 1 아미노산스 2022.03.08 702
807 릴레이 튜토리얼 [릴레이튜토리얼] 김재호 - 디포머와 스플라인 다이나믹 애니메이션 / Deformer & Spline Animations 3 모셔니스트 2022.03.02 629
806 릴레이 튜토리얼 [릴레이튜토리얼] 이성민 - 리지드바디 뷰포트 최적화 / HOW TO SPEED UP RIGID BODY 7 BIGG 2022.03.01 592
805 팁 / 노하우 뉴런 애니메이션 쉽게 표현하기 (스크립터 파일 포함) 아미노산스 2022.03.01 322
804 팁 / 노하우 C4D 기본 재질, 옥테인 재질 강의 모음 씨지토리닷컴 2022.02.27 1442
803 팁 / 노하우 3D 아트웍 이론 1, 2강(C4D), 시포디 아트웍 씨지토리닷컴 2022.02.25 405
802 스터디모임 (마감) C4D 스터디 그룹 인원 충원하려고 합니다~! 3 하늘호 2022.02.19 360
801 팁 / 노하우 C4D 재질 이론 설명, 옥테인 재질 이론, Octane Material, 옥테인 렌더 씨지토리닷컴 2022.02.15 565
800 팁 / 노하우 종이 폴딩 애니메이션의 간단한 방법 아미노산스 2022.02.15 450
799 팁 / 노하우 C4D 캐릭터 애니메이션을 위한 비쥬얼 설렉터, Visual Selector, Test Pose 씨지토리닷컴 2022.02.08 342
798 릴레이 튜토리얼 [릴레이튜토리얼] 강다혜 - 페인팅 스타일 모션그래픽 팁 3 file 십사 2022.02.08 760
797 릴레이 튜토리얼 [릴레이튜토리얼] 권동현 - C4D Redshift Cryptomatte 1 file 권동현 2022.02.06 897
796 팁 / 노하우 C4D 4족 캐릭터 리깅, 시포디 동물, 강아지, 말 리깅 4 legs rigging, dog, horse rigging, character rigging 씨지토리닷컴 2022.02.06 661
795 스터디모임 스터디 모집합니다! [마감] 케챱많이 2022.02.04 254
목록
Board Pagination Prev 1 ... 2 3 4 5 6 7 8 9 10 ... 45 Next
/ 45
닫기

마이페이지

로그인을 해주세요