CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·방탄소년당 ·일본산당 ·개발한당 ·자전거당 ·안드로메당 ·이륜차당 ·육아당 ·소셜게임한당 ·소시당 ·가상화폐당 ·AI당 ·골프당 ·디아블로당 ·클다방 ·나스당 ·리눅서당 ·걸그룹당 ·야구당 ·영화본당 ·젬워한당 ·사과시계당 ·노젓는당 ·캠핑간당 ·패셔니앙 ·맛있겠당 ·IoT당 ·키보드당 ·라즈베리파이당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·물고기당 ·도시어부당 ·FM한당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·바다건너당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

아무거나질문

컴퓨터 코인 마이너 PUA:Win32/CoinMiner 악성코드는 대체 뭔지요? 17

2020-01-02 20:01:34 수정일 : 2020-01-02 20:55:02 122.♡.139.87
곰팡이꽃

잘못된 형식의 이미지 링크입니다.




안녕하세요.

당췌 찾아도 찾아도 속 시원한 정보를 얻을 수 없어...

클량 능력자 분들의 조언을 구하기 위해 첫 아질게를 적습니다. 


처음이라 두근두근 합니다.

글이 길어질 수 있으니 요약본 부터 작성합니다.


1. 별도의 백신 없이 윈도우 디펜더만으로 윈10 pro 64bit 사용 중 (윈도우 설치한 지 약 한 달 정도 지났습니다.)

2. 컴퓨터를 2~3일 정도 사용하지 않고 전원을 켜니 갑자기 보안 경고 (그 전까지는 괜찮았습니다.)

3. 내용은 높은 위협도의 'PUA:Win32/CoinMiner'  발견 (인생에서 'COIN'의 C도 관심 없어 관련 사이트 갈 일도 없습니다.) 

4. 영향을 미치는 앱은 오직 'Unicon' 뿐

5. 일단 윈도우 디펜더로 삭제

6. 여전히 찝찝


7. 궁금증 1 - 이 놈은 악성코드가 맞나요?

8. 궁금증 2 - 악성코드가 맞다면 이 놈은 어떤 영향을 끼치는 지요? (과거 트로이 목마 걸려 싸그리 밀어 버린 경험은 있습니다. ㅠㅡㅜ)

9. 궁금증 3 - 깔끔한 기분과 윈도우 환경을 위해 뭘 해야 할까요? 역시 윈도우 재설치만이 최선일까요?







윈10 pro 64bit 를 사용중입니다.

오늘 알림창에 '사용자 동의 없이 설치된 앱'이 존재하고, 위협도는 높다고 나오길래 확인해봤습니다.


PUA:Win32/CoinMiner


이런 놈이 있고, 여러 모로 인터넷 생활에 유용한 '유니콘'에만 영향을 준다고 합니다.

토렌토 등 야시꾸리한 사이트는 들어가지 않는데 어디서 이렇게 됐는지 모르겠습니다.


검색을 통해 마소 공홈 등 여러 곳을 찾아 보니 '비트코인 강제 채굴 악성코드'정도로만 정보가 나옵니다.

일단 윈10 디펜더를 통해 삭제했으나 계속 다시 생긴다는 이야기가 있어 찝찝합니다.


만약 이게 악성코드가 맞다면

완전 삭제를 위해 뭘 해야하는 지 고수분들의 조언을 듣고 싶습니다.


답변 해주실 능력자분들께 미리 감사드립니다!!!






※ 추가


달아 주신 댓글들 감사합니다.

일단 유니콘 제작자 분께 이메일을 드렸습니다.


무지랭이의 궁금증을 풀어 주셔서 감사합니다!

새해 복 많이 받으세요!!!


 

곰팡이꽃 님의 게시글 댓글
SIGNATURE
그림 그리고 노래/음악 만드는 파워잉여. 17년 간 냥이 두 분을 모셨고 언젠가 카피바라, 라쿤과 함께 살 꿈도 꿉니다. 
-
https://blog.naver.com/xgambit
https://instagram.com/gompangkkot
https://youtube.com/mouldflower
https://soundcloud.com/mouldflower
https://brunch.co.kr/@gompang
서명 더 보기 서명 가리기
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [17]
아범테크
IP 175.♡.49.119
01-02 2020-01-02 20:13:17
·
마이너네요.
님 컴을 이용해 채굴기로 쓰려는 악성코드같네요.
일반적으로 피해는 평소 높은 CPU사용량 및 네트워크 사용량입니다. 님 컴을 몰래 채굴머신으로 쓰는거죠.
그 유니콘이라는 프로그램 걍 밀어버리시면 됩니다.
곰팡이꽃
IP 122.♡.139.87
01-02 2020-01-02 20:26:46 / 수정일: 2020-01-02 20:27:37
·
@아범테크님 '유니콘'이 클량 분이 만들어 주신 무료 https 우회 앱이라 그간 감사한 마음으로 쓰고 있었습니다. 만약 유니콘이 문제였다면 쬐끔 속상하네요. 그간 문제가 없었는데, 문제가 지속되면 역시 지워야 겠죠...

속 시원한 답변 감사드립니다!
새해 복 많이 받으세요!! :D
아범테크
IP 175.♡.49.119
01-02 2020-01-02 20:30:34 / 수정일: 2020-01-02 20:30:59
·
@곰팡이꽃님 밑에 분은 오진일 수도 있다네요
전 유니콘에 대해 잘 몰랐네요
이런 경우 개발자분 계정이 해킹당해서 해커가 프로그램(여기선 유니콘)에 몰래 악성코드 심어놓는 경우가 매우 많으니 평소에 쓰시는 프로그램에서 저런 경고가 뜨면 개발자분에게 연락드리는 편이 좋습니다.
곰팡이꽃
IP 122.♡.139.87
01-02 2020-01-02 20:33:29
·
아범테크님// 아... 계발자 분 계정 해킹도 있을 수 있겠네요. 개발자 분께 메일 한 번 드려야 겠습니다.

다시 한 번 무지를 깨우쳐 주시는 시원한 답변 감사드립니다!
브리즈
IP 58.♡.60.154
01-03 2020-01-03 10:45:35
·
@아범테크님 오진이 맞습니다. 자세한 내용은 아래 댓글 참고 부탁드립니다.
to_mylove090
IP 125.♡.113.152
01-02 2020-01-02 20:27:07 / 수정일: 2020-01-02 20:27:19
·
오진같네요
유니콘 https 최신버전으로 업데이트해보시죠
관련 문제 수정된것 같습니다
곰팡이꽃
IP 122.♡.139.87
01-02 2020-01-02 20:30:39
·
@프랑크소시지님 항상 업데이트를 바로 바로 하는 편입니다.
다시 확인해보니 윈10도 유니콘도 모두 최신버전입니다. ㅠㅡㅜ

윈10 최신 업데이트랑 궁합이 안 맞는 걸지도 모르겠네요.
유니콘 제작자 분께 트러블 슈팅 한 번 해봐야겠습니다.

답변 감사드립니다!
새해 복 많이 받으세요!! :D
둘째삼촌
IP 106.♡.129.20
01-02 2020-01-02 20:34:15 / 수정일: 2020-01-02 20:35:12
·
혹시 유니콘이 광고 불러온다면 외부 광고 내부에 마이닝 코드가 숨어 있을 수 있습니다
곰팡이꽃
IP 122.♡.139.87
01-02 2020-01-02 20:39:55 / 수정일: 2020-01-02 20:40:17
·
@둘째삼촌님 일단 유니콘이 눈에 보이는 부분에 광고를 노출하지는 않습니다.
잘 모르는 디자이너 무지랭이라 내부에 광고 혹은 마이닝 코드가 숨어 있는 지는 모르겠습니다.

작년 초겨울 유니콘을 알고 그간 잘 썼는데,
2020년 첫 부팅에 윈도우가 악성코드로 잡아 내니 좀 이상합니다.

답변 감사드립니다! 하나 더 배웠습니다.
새해 복 많이 받으세요!! :D
브리즈
IP 58.♡.60.154
01-03 2020-01-03 10:45:56
·
@둘째삼촌님 유니콘은 광고를 표시하지 않고 있습니다. 자세한 내용은 아래 참고 부탁드려요.
브리즈
IP 58.♡.60.154
01-03 2020-01-03 10:45:22 / 수정일: 2020-01-03 10:56:51
·
일부 백신 프로그램에서 유니콘 HTTPS 설치 프로그램을 오진 하는 경우가 발생할 수 있습니다. 우선 유니콘 HTTPS는 내부적으로 windivert라는 패킷 캡처 오픈소스 패키지를 사용하고 있습니다. 이 오픈소스는 유니콘 뿐만 아니라 많은 어플리케이션에서 오랫동안 사용되고 있습니다. 다만 최근에 악성 멀웨어 프로그램(Nodersok/Divergent)이 이 오픈소스를 사용하였고 일부 똑똑하지 못한 바이러스 백신 회사들에서 windivert 오픈소스 패키지까지 같은 바이러스로 취급을 하고 있습니다. 실제로는 windivert와 유니콘 HTTPS는 오진된 바이러스 내용과는 전혀 무관합니다. 오진과 관련하여 자세한 내용은 windivert 개발자의 코멘트를 통해 확인이 가능합니다.

https://github.com/basil00/Divert/issues/210

향후에는 현재 사용하고 있는 오픈소스는 최대한 걷어내고 자체적으로 엔진을 만들어서 탑재할 예정입니다.

감사합니다 :)
아범테크
IP 59.♡.121.18
01-03 2020-01-03 10:49:28
·
@브리즈님 자세한 정보 감사합니다. 그나저나 라이브러리 사용만 가지고 바이러스 여부를 판단하는군요 ㅡㅡ;;
둘째삼촌
IP 118.♡.239.236
01-03 2020-01-03 11:20:50 / 수정일: 2020-01-03 15:59:35
·
@아범테크님 안티바이러스 계에서 windivert의 말웨어 탐지는 오래된 걸로 알고 있습니다.
소프트웨어 온라인 인증 크랙에 사용되어서 윈도우즈 디펜더에도 포함되어 있을 거고, 특정 바이러스나 말웨어가 탐지하기 어려우면 이런 라이브러리 코드를 일단 막는 것도 자주 있습니다.
옛날엔 안티 바이러스가 다른 안티 바이러스의 탐지코드를 바이러스로 오진해 자살하거나 타 안티바이러스를 서로 탐지하기도 했었죠
아마 유니콘 개발자께서는 봉변 당하신 기분일텐데 위로를 드립니다.
곰팡이꽃
IP 122.♡.139.87
01-03 2020-01-03 14:39:38 / 수정일: 2020-01-03 14:39:49
·
@브리즈님 여기까지 와 주셔서 댓글 달아 주시고, 무지랭이도 알아 들을 수 있을 만큼 자세한 설명 감사드립니다. 오늘도 하나 배웠습니다! 앞으로도 감사히 잘 사용하겠습니다!!
브리즈
IP 221.♡.111.101
07-20 2020-07-20 14:35:57 / 수정일: 2020-07-20 14:36:54
·
안녕하세요 유니콘 개발자입니다. 오진 문제로 인증서 교체작업이 진행되었습니다. 유니콘 앱 실행 후 업데이트 확인을 눌러 업데이트 또는 사이트에서 다시 다운로드 받아 설치해주시면 문제가 해결됩니다.(앱 버전 : 1.2.37.43 ) 감사합니다.
곰팡이꽃
IP 211.♡.68.35
07-20 2020-07-20 19:25:16
·
@브리즈님 항상 최신 업데이트 후 감사히 사용중입니다. 이렇게 한참 지난 글에 정보를 남겨 주셔서 고맙습니다!
claviers
IP 121.♡.107.214
08-03 2020-08-03 00:14:29
·
@브리즈님
감사합니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.