TrueCut Security,Inc.

Next_Gen Endpoint Protection
trueEP
Q&A
제목 [RE] 빨간약 혹시 해킹으로인한 장치관리자등록아닌가요?
작성자 관리자 등록일 2012-01-31 조회수 1936
안녕하세요. 문의주신 글, 잘 보았습니다. 일단, 장치관리자에서 TrojanCut으로 보이고 드라이버 파일정보는 없는상태라면 TrojanCut으로 위장하여 등록된 것일 확률이 높습니다. 더군다나 저희 TrojanCut은 장치관리자에 등록하는 것이 전혀 없기 때문에 더 그렇습니다. 자료유출의 경우나, DDoS좀비공격을 시도한 경우에 해당한다면 탐지된 로그가 있겠지만 그에 해당하는 로그도 없는상태라면, 저희가 파악할 수 있는 정보는 거의 없습니다. 이는 패턴에 등록된 악성코드를 탐지하는 백신과 달리 악성행위를 탐지하기 때문입니다. 경찰청 사이버테러대응센터에 신고하여 도움을 받아보시고, (고민하시는 현상황에 대한 전문집단 입니다.) 정히 원하신다면 저희 회사로 방문하시어 해당 컴퓨터에서 저희 제품에 관한 기본적인 설치상황과 기타 등을 점검 해 드릴 수는 있으나 저희가 직접 방문하여 점검하는 것은 불가함을 알려드립니다. 감사합니다. -------------------------------------안연희님의 글입니다. >저 지금 해킹으로 3~4달만에 컴퓨터 4대가 문제생겨 경찰에 기본신고까지 한 상태고 어제는 KISA에서 망가진 노트북 점검까지 받았습니다. 교묘하게 망가뜨려 IP는 없는 것 같고요. 요즘 집에서 일단 인터넷 정지시킨채 사기업 센터에서 인터넷 보는데 여지까지 누군가 쫒아와 해킹을 하는 듯하네요 >여기 관리자가 만들지도 않은것 같은 관리자계정(cmd에서 net user로 검색)이 생성되어있고 빨간약도 보셨듯이 숨김드라이버로 등록되어있었어요. >빨간약이 dll파일에 숨겨져있었던 적도 있어요 >오늘 제가 촬영해놓은 동영상 정보를 보고 알려드리면 빨간약 드라이버 파일 명시는 없는 것 같고 창에서 서비스는 TrojanCut으로, 에뮬레이터는 Root로, 장치인스턴스는 Root>Legacy>Trojancut>0000으로 되어 있네요 >아무쪼록 진실을 밝혀주세요. >필요하다면 동영상 촬영한 것을 가지고 방문할 용의도 있습니다 >제 컴퓨터에 파일을 저장할수가 없어요. 아주 악랄해보이는 블랙해커가 자꾸 지우거나 변형시켜서 저장할수가 없어요 >예를 들면 JPG파일인 경우 무슨 바이러스를 첨부시키는지 크게보기를 해도 안되고 프린팅을 해도 아주 작게 되네요 >그래서 문제가 보이면 주로 캠코더, 또는 카메라로 촬영하고 있어요

이전글   다음글