mining custom_top_html:no
default debug random = 5 / type = READ / detected = READ

xmr-cpu-notls-win64.zip에 트로이 목마가 포함되어 있었네요. 검사한 윈도우즈 디펜더는 2017년 11월 업데이트를 적용한 것입니다.

저것은 이미 컴파일되어 있는 버전이고 github의 공식 배포링크에서 다운 받은 것입니다.

저 파일에 악성코드가 감염되어 있다는 것은 다음 셋 중 하나네요.

 

1. 해커가 어떤 경로로 채굴 소프트웨어 개발자의 시스템에 침입해서 악성코드를 심었는 데 이걸 개발자가 깃허브에 올렸다.(이런 사례 몇 번 본 적있습니다.)

2. 개발자가 해커다.(이런 경우도 본 적이 있기는 합니다.)

3. 제 시스템이 악성코드에 감염되었는 데 그 악성코드가 저 파일을 압축해제해서 트로이 목마를 심고 다시 압축해 놓았다.(불가능한 것은 아니라고 봅니다.) 

 

어떤 경우일 지 의견 부탁드립니다.

 

xmr.jpg

 

 

 

 

 

 

 

 

 

-------------------------------------

꼬리말

* 게시글 내용 삭제레벨 강등

* 질문은 각 주제별 게시판에.

 

비트코인 암호화화폐 커뮤니티 땡글~ 땡글~

-------------------------------------

19
Attachment
첨부 '1'
댓글 7
  • ?

    백신에서 채굴 프로그램들을 트로이목마로 잡아내는 경우가 꽤 많습니다. 과도하게 시스템 리소스를 사용하도록 제작된 프로그램이라 잡는 것 같은데... 일단 바이러스로 잡히는데 실제로 문제는 없는게 대부분이구요. 다만 요즘 해커들이 판을 치니 깃허브에 감염된 파일이 올라올 가능성은 있습니다. 비트코인 골드에서 실제로 해당 문제가 발생하기도 했구요.
    개발자 수준이면 소스코드를 살펴보면 되겠지만, 일반 수준에서는 이게 단순 백신에서 잡아낸건지 실제로 악성코드가 있는지 확인하려면 유저들의 평을 기다리는 수밖에 없는듯 합니다.

  • ?
    @천리
    백신에서 채굴 프로그램을 잡는 경우는 채굴 프로그램이 실행 중일 때로 알고 있습니다. 저것은 보다시피 드라이브 전체 파일을 검사하다가 압축된 파일을 검사한 것이기 때문에 프로그램 바이너리에 악성코드의 패턴이 확인 된 걸로 봐야 하겠습니다.
  • ?
    @바이퍼
    실행 안할때도 백신 감지하고 지워버리던데요...
  • ?
    @바이퍼

    실시간 검사기능이 있는 백신의 경우 압축만 풀어도 미처 실행하기도 전에 그냥 바이러스로 분류해서 제거해버리죠....^^ 디펜더 끄는게 최적화 세팅의 일부분일 정도로 윈도우 디펜더가 마이너를 트로이로 오분류 해버리는걸로도 꽤 전적이 많습니다.
    또 xmr-stak 의 경우 어베스트, 카스퍼스키 등 타 백신에서도 엄청나게 잡아대더군요... 신버전이면 일단 유저들의 평을 기다려보는 수밖에 없겠네요.

  • ?
    4) 백신의 오판 입니다~
  • 공식 사이트에서 내려받은 파일이면 문제 없는겁니다.

    ^^

  • ?
    저도 방금 잡아내길래 ㄷㄷ 어찌해야하나...
default debug random = 0 / type = READ / detected = READ

채굴

코인 채굴에 관한 게시판입니다.

List of Articles
번호 분류 제목 추천 수 조회 수 글쓴이 날짜
공지 채굴 새로 들어오시는분들! - 땡글 이용시 지켜지면 좋은 것 91 311 77832
김광부
2017.06.25
24151 채굴 전북지역 채굴러 모임 있나요?         안녕하세요. 군산에서 소규모 채굴장을 운영하는 채굴러입니다. 이더, 이클, 모네로, 제트캐쉬, 멀티알고리즘 등 GPU기반을 채굴중입니다. 채굴을 하다보니 알아야할것도 많고 공부도 계속 해야겠더라구요. ... 0 544
구리구리안식
2017.12.05
24150 채굴 ETN 스페이스에서 캐고있는데 리넬님 풀에 입장좀 해보겠습니다..^^;       스페이스에서 캐는데 뭐 계산기랑 비슷하게 나오고는 있지만 리넬님 풀에 살짝 담궈보려고 합니다..ㅎㅎ; 26kh정도 들어가요^^;                 ------------------------------------- 꼬리말 * 게시글 내용 ... 9 0 717
욱슨
2017.12.05
24149 채굴 20만원을 아끼기위해서 12way를 두대 조립해봤습니다만     그냥 6way 4개로 할껄....ㅠ   조립하는 시간은 비슷한데   롬플래싱: cmd 커맨드로 사용하면 0번부터 9번까지밖에 안됨(그래서 슬롯바꾸고 롬플래싱해줘야됨) ati패치 : 5번정도는 패치시켜줘야 잘먹음 애프터... 30 file 0 3114
큰크니
2017.12.05
24148 채굴 안녕하세요/GPU 순서에 관하여 질문드립니다       안녕하세요 부전문 체굴단중 한명입니다 250대를 현재 돌리고 있는데요 문제가 야기되는 아이들이 속을 매우매우 썩이는군요 그놈들을 찾아내는것도 엄청 어려운 작업 이더군요 GPU 0/1/2/3/4  이상이 있는놈들... 6 0 1395
유부초밥
2017.12.05
24147 채굴 제트캐쉬 채굴속도가 3 sols이면, 접어야하나요?     안녕하세요.   그냥 집에서 돌아다니는 노트북(i5-2세대/gt630)으로 사무실 전기로 커피값이나 벌어볼까 싶어서,   따라하기 쉬운 제트캐쉬(zcash)를 cpu+gpu방식으로 돌리고 있는데요.   현재 채굴속도가, 평균 ... 15 0 2078
미생생미
2017.12.05
24146 채굴 클래이모어 싱글(이더)로 캐면 해시속도 올라가나요??? 현재 이더+시아 듀얼중..   현재 이더리움 + 시아를 듀얼로 캐고 있습니다...   이더만 캐면 이더 해시는 올라가나요???   아니면 이더 해시는 변함없이 똑같나요??                 ------------------------------------- 꼬리말 * 게시글 ... 4 0 831
알부민
2017.12.05
채굴 [악성코드]모네로 채굴 소프트웨어에서 악성 코드를 발견했네요. xmr-cpu-notls-win64.zip에 트로이 목마가 포함되어 있었네요. 검사한 윈도우즈 디펜더는 2017년 11월 업데이트를 적용한 것입니다. 저것은 이미 컴파일되어 있는 버전이고 github의 공식 배포링크에서 다운 받은 것... 7 file 2 2520
바이퍼
2017.12.05
24144 채굴 750ti 사용시 보조전원 케이블이 부족한데 이거 사용하면 어떨까요?       일단 생각만 히고 있는 상황이구요. 750ti가 보통 60~70와트 정도 시용하더라구요.   이미 700와트짜리 파워는 두개가 있는데 6핀 보조전원은 총 8개가 됩니다.   이상황에서 750t를 8웨이로 하면 파워가 너무... 13 file 0 2227
일리케
2017.12.05
24143 채굴 개인통관문의 개인사용으로 1대 통관은 가능하다고 들엇습니다.   예를 들어 다른회사 1대씩구매시   A사 마이너 1대 B사 마이너 1대 C사 마이너 1대   이런식으로도 가능한가요?   아님 평생 1대만 가능한거인가요?              ... 3 0 646
킴박수
2017.12.05
24142 채굴 1080ti 제조사는 어떤게 좋을까요?? 땡글을 통해서 열심히 공부 중입니다.   GPU 구매전 궁금한 사항을 선배님들께 여쭙고자합니다.     GPU 제조사는 어디꺼를 주로 쓰시지와 채굴용으로 손꼽히는 제조사가 있는지 궁금합니다.   여러 글로 볼때 갤럭시... 14 0 2010
쫄보왕
2017.12.05
24141 채굴 고수님들 도와주세요.. 듀얼파워 연결방법 고수님들 조립은 아래와 같이 하고 있는데 아무래도 전력이 제대로 안들어가나 봐요.... 아래의 보드는 듀얼파워 어떻게 해야 하나요????   CPU : 인텔 셀러론 G 3930 메모리 : 삼성 4G 메인보드 : 기가바이트 GA-H11... 10 0 2222
이제시작모두
2017.12.05
24140 채굴 채굴할수있게 도움주시면 노트북한대 드릴깨요 전 왕초보입니다 비트코인이니 채굴이니 거의 모르는상태에서 지인으로부터 채굴준비 빨리하라고 연락이 왔는데 채굴장에 채굴기 두대정도 임대할까 생각중인데요 누가좀 속성으로 채굴하는방법 경험좀 할수있게 도와주세요 영등포에 ... 4 0 1062
달아빠
2017.12.05
24139 채굴 채굴기를 2달만에 돌려봤는데요 속도가 많이 떨어졌습니다   2달동안 사용 안하고 있다가 그냥 판매하려고 어제 실행시켜봤는데요 속도가 24 나오던건 18 / 29 나오던건 20 이 나오네요 ㅠㅠ 이더리움만 채굴해었습니다   그동안 뭐가 변경된게 있는건가요? ㅠㅠ             ... 6 file 0 1231
전산실
2017.12.05
24138 채굴 750ti도 삼성 메모리가 더 오버 잘 되고 좋고 해쉬가 높은가요?     750ti로 모네로 채굴인데..  해쉬가 250정도 입니다. 오버를 코어 80 메모리 500  전력은 70% 을 해도 겨우 265정도 입니다.  삼성 메모리는 확실히 더 잘나오나요.  300정도면..  프로그램은  xmr-stak-nvidia  ... 6 0 1115
그래서말인데요.
2017.12.05
24137 채굴 rx570 6way 소비전력이 얼마정도 될까요?   사파이어 rx570 mini 로 6way 꾸며볼까 생각중입니다.   850w 파워 한개로 커버될까요? 듀얼마이닝까지 할 생각인데   대충 개당 130w 밑이라면 850w 골드파워 한개로 되지않을까 싶어서요.                 ------... 5 0 2035
풋내기
2017.12.05
24136 채굴 라이저카드 불량은 아닌데 특정카드들 인식불가 라이저 카드 불량은 아니거든요.   다른 카드 꼽으면 인식 잘 되는데, 특정 카드들이 인식이 안되는 경우가 있네요.   그래서 카드가 불량인가?해서 메인보드 pci 단자에 직접 꼽으면 잘됩니다..   이런 카드들은 어... 5 0 673
그로소
2017.12.05
24135 채굴 채굴 효율 문의 컴퓨터 사양, 채굴 코인, 채굴 도구, 풀에 따라 다르겠지만,   기본적으로 채굴장에 채굴자가 많으면 채굴이 더 힘들어지나요? 채굴장 의미가 채굴임대장소가 아니라 마이너게이트나 도스 채굴툴이요.   즉, 채굴자 ... 3 0 1054
페이퍼스
2017.12.05
24134 채굴 소규모 작업장 허브 추천 해주세요                    20대 정도의 채굴장 구축하려 합니다.   1.  EFM ipTIME V1024 유선공유기  -   http://prod.danawa.com/info/?pcode=1187468&cate=112804         2.  EFM ipTIME T24000 스위치허브 -  http... 9 file 0 2199
꿈의시작
2017.12.05
24133 채굴 vega 56 6way 구성시 파워 케이블 부족 (pci-e) 문제   안녕하세요   일반 채굴 세트 구성시 700w 2개로 구성하면 gpu파워 케이블이 부족하잖아요   700w 파워에 4개씩 달려 있는데  6way 구성하면 케이블이 12개 필요한데   케이블 부족 문제는 어떻게 해결 하시는지요?... 4 0 729
슬림
2017.12.05
24132 채굴 나노풀에서 발란스 전송이 안들어오네요... ㅠㅠ 이더 0.05로 셋팅해놨는데 지난번까지 40번째 잘 들어왔는데   어제 저녁 0.05넘기고 지금 0.09가 되었는데도 넘어올 생각을 안하네요.   셋팅 바꾸지도 않았는데... 발란스가 계속 올라가기는 하는데 이거 뭘 손대야... 1 0 360
마인
2017.12.05
목록
Board Pagination Prev 1 ... 2559 2560 2561 2562 2563 2564 2565 2566 2567 2568 ... 3771 Next
/ 3771
default debug random = 0 / type = READ / detected = READ