BitRAT 멀웨어는 Windows 키 검증 도구로 위장한 Defender를 우회합니다.

비트랫 멀웨어

인터넷에 액세스할 때 최우선 순위는 무엇입니까? 쇼핑이나 게임과 관련된 것이 무엇인지 짐작했다면 아직 거기에 도달하지 못한 것입니다.

사실, 우리가 현재 살고 있는 이 끊임없이 변화하고 위험한 온라인 세상을 다룰 때 보안은 최우선 순위가 되어야 합니다.

당신은 그것을 알고 싶을 수도 있습니다 보안 리서치 회사 ASEC가 발견한 Windows 제품 키 확인 도구의 형태로 위장하는 새로운 맬웨어 캠페인.

그러나 공식 위장에 속지 마십시오. 해당 도구는 실제로 BitRAT 멀웨어 또는 원격 액세스 트로이 목마입니다.

Windows 정품 인증 소프트웨어는 PC를 심각하게 감염시킬 수 있습니다.

ASEC는 이 특정 RAT가 한국의 온라인 파일 공유 서비스인 웹하드를 통해 배포되고 있다는 사실을 발견했습니다.

불법 복제 및 비공식 소프트웨어는 종종 맬웨어로 장치를 감염시키는 것으로 알려져 있지만 사람들은 그러한 경고를 심각하게 받아들이지 않는 경향이 있습니다.

말할 필요도 없이, 이는 맬웨어 제작자가 게임을 강화하고 대중에게 지속적으로 유입되는 악성 소프트웨어의 흐름을 유지하도록 합니다.

작동 방식을 더 잘 설명하기 위해 다운로드한 zip 파일 W10DigitalActivation.exe 두려운 파일을 포함하지만 정품 Windows 정품 인증 파일도 포함합니다.

그만큼 W10디지털 활성화_msi 파일은 분명히 실제인 반면 다른 파일은 W10디지털 활성화_온도 파일은 악성코드입니다.

의심하지 않는 사용자가 exe 파일을 실행하는 순간 실제 검증 도구와 악성 코드 파일이 동시에 실행됩니다.

물론, 이 작업은 사용자에게 모든 것이 의도한 대로 작동하고 전체에 대해 그늘진 것이 전혀 없다는 인상을 줄 것입니다.

그런 다음, W10DigitalActivation_Temp.exe 악성코드 파일은 C&C(명령 및 제어) 서버에서 추가 악성 파일을 다운로드하고 PowerShell을 통해 Windows 시작 프로그램 폴더에 전달합니다.

마지막으로 BitRAT은 %temp% 폴더와 Windows Defender에 Software_Reporter_Tool.exe 파일로 설치됩니다.

혹시 모르니 Startup 폴더에 대한 제외 경로와 BitRAT에 대한 제외 프로세스도 추가됩니다.

이에 대한 자세한 내용은 ASEC 공식 보고서를 통해 확인할 수 있다. 그런 파일을 다운로드하고 이 악성 코드를 처리해야 했습니까?

바로 아래에 있는 전용 댓글 섹션에서 귀하의 경험을 공유해 주십시오.

BitRAT 멀웨어는 Windows 키 검증 도구로 위장한 Defender를 우회합니다.

BitRAT 멀웨어는 Windows 키 검증 도구로 위장한 Defender를 우회합니다.악성 코드윈도우 10

인터넷에 액세스할 때 최우선 순위는 무엇입니까? 쇼핑이나 게임과 관련된 것이 무엇인지 짐작했다면 아직 거기에 도달하지 못한 것입니다.사실, 우리가 현재 살고 있는 이 끊임없이 변화하고 위험한 온라인 세상을 다룰 때 보안은 최우선 순위가 되어야 합니다.당신은 그것을 알고 싶을 수도 있습니다 보안 리서치 회사 ASEC가 발견한 Windows 제품 키 확인...

더 읽어보기
Malwarebytes와 함께 사용할 최고의 바이러스 백신 솔루션 5가지

Malwarebytes와 함께 사용할 최고의 바이러스 백신 솔루션 5가지악성 코드안티 바이러스

바이러스 백신과 함께 Malwarebytes를 사용하여 PC 보안 강화Malwarebytes와 함께 사용할 최상의 바이러스 백신을 찾는 것은 장치에 대한 최상의 전체 보호를 보장하는 데 필요합니다.이중 확인 솔루션인 Malwarebytes는 시간이 지남에 따라 맬웨어 탐지 측면에서 귀중한 피드백을 제공하는 것으로 입증되었습니다.맬웨어 및 전반적인 보안...

더 읽어보기
이 새로운 CISA 도구는 Microsoft 클라우드에서 해킹 시도를 방지할 수 있습니다.

이 새로운 CISA 도구는 Microsoft 클라우드에서 해킹 시도를 방지할 수 있습니다.악성 코드

CISA는 새로운 오픈 소스 사고 대응 도구를 출시했습니다.Microsoft 클라우드에서 악의적인 활동의 징후를 감지하는 데 도움이 됩니다.IT 관리자와 보안 전문가는 확실히 이 기능을 사용할 수 있습니다.우리 중 많은 사람들이 무자비한 해커의 희생양이 되었거나 이미 희생되었기 때문에 끊임없이 변화하는 이 온라인 세상에서 자신을 보호하는 것이 무엇보다...

더 읽어보기