내 PC에 찾아온 비트코인 마이너(악성코드)
일을 하는중에 갑자기 PC가 느려지는 상황을 겪게 됬다.. 처음에는 그냥 windows defenders가 돌고 있나 싶었지만 너무 심각하게 느려져서 뻥이 날 정도였다. 그래서 좀 분석을 하는 중에 재밌는 것을 발견하게 됬다 위에 보면 Microsoft windows based script host 라는 프로세스가 돌고 있는데 이 넘이 뭔데 CPU를 26프로나 잡아먹고 있는 것이다.. 도대체 뭘까 검색을 해봤지만 뭐 이런 내용들 뿐 나랑 같은 문제가 되는 것은 찾아볼 수가 없었다. 그래서 악성코드 분석할 때 사용하는 툴인 Process Explorer를 이용해서 한번 봤다 이 툴은 프로세스가 어떤 하위 프로세스가 잇는지 보여주고 어떤 경로로 실행이 됬는지 보여주는 아주 좋은 툴인데 보기와같이 beaiz...
2019. 7. 21. 00:30