Coinminer 멀웨어로부터 보호
CoinMiner 멀웨어가 무엇인가요?
하지만 멀웨어 작성자들은 일반적으로 사용 가능한 마이닝 소프트웨어를 통해 상대방이 모르는 상태에서 또는 상대방의 동의없이(즉, 크립토재킹(Cryptojacking)) 다른 사람의 컴퓨팅 리소스(CPU, GPU, RAM, 네트워크 대역폭 및 전원)를 이용하는 위협 요소와 바이러스를 생성하고 있습니다.
Coinminer에는 어떤 종류가 있나요?
-
실행 파일: 암호화폐 마이닝을 위해 시스템에 저장되는 대표적인 악성 또는 잠재적으로 원치 않는 응용 프로그램(PUA)의 실행 파일(.exe)입니다.
-
브라우저 기반의 암호화폐 마이너: 이 JavaScript(또는 유사한 기술) 마이너는 인터넷 브라우저에서 작업을 수행하며 브라우저가 웹 사이트에서 열려 있는 동안 리소스를 소비합니다. 일부 마이너는 웹 사이트 소유자에 의해 실행 중인 광고 대신 의도적으로 사용되는 반면(예: Coinhive), 일부 마이너는 웹 사이트 소유자가 모르는 상태에서 또는 동의없이 합법적인 웹 사이트에 삽입됩니다.
-
고급 무 파일 마이너: PowerShell과 같은 합법적인 도구를 오용하여 시스템 메모리에서 마이닝 작업을 수행하는 멀웨어가 등장했습니다. 마이닝 외에 악의적인 행위를 추가로 수행하는 MSH.Bluwimps가 한 가지 예입니다.
장치가 코인 마이닝에 사용되고 있는지 어떻게 알 수 있나요?
-
Windows
-
Mac
-
Linux
-
Android
-
사물 인터넷(IoT) 장치
시스템에서 마이닝하고 있는 징후는 다음과 같습니다.
-
CPU 및 GPU의 높은 사용률
-
과열
-
충돌 또는 자주 재시작
-
느린 응답 시간
-
비정상적인 네트워크 활동(예 : 마이닝 관련 웹 사이트 또는 IP 주소에 연결)
이 멀웨어로부터 내가 보호받고 있나요?
-
탐지된 URL이 열려있는 브라우저 탭을 닫으십시오. 탐지된 웹 사이트를 방문해서는 안 됩니다.
-
탐지된 잠재적인 Coinminer 멀웨어 프로그램이나 파일을 시스템에서 제거해야 합니다. 이 프로그램을 사용하지 말아야 합니다.
LiveUpdate 실행
-
Norton 장치 보안 제품을 여십시오.
내 Norton 창이 표시되면 장치 보안 옆에서 열기를 누르십시오.
-
Norton 제품 기본 창에서 보안을 두 번 누른 다음 LiveUpdate를 누르십시오.
-
Norton LiveUpdate가 완료되면 확인을 누르십시오.
-
"Norton 제품에 최신 보안 업데이트가 적용되었습니다" 메시지가 표시될 때까지 LiveUpdate를 실행하십시오.
-
모든 프로그램을 종료하고 시스템을 재시작하십시오.
전체 검사 실행
-
Norton 장치 보안 제품을 여십시오.
내 Norton 창이 표시되면 장치 보안 옆에서 열기를 누르십시오.
-
Norton 제품 기본 창에서 보안, 을 두 번 누른 후 검사를 누르십시오.
-
검사 창에서 전체 검사를 선택하고 실행을 누르십시오.
-
검사가 완료되면 마침을 누르십시오.
이 웹 사이트 또는 프로그램을 어떻게 제외시킬 수 있나요?
제외할 경우 보안 수준이 낮아지므로 특별히 필요한 경우에만 제외해야 합니다.
-
주어진 웹 사이트를 차단하는 침입 차단 탐지 시그니처를 제외하려면 모니터링 시 공격 시그니처를 제외 또는 포함하는 방법을 참조하십시오.
-
주어진 웹 사이트를 차단하는 바이러스 차단 탐지 시그니처를 제외하려면 검사에서 보안 위협 요소를 제외하는 방법을 참조하십시오.
이 웹 사이트 또는 프로그램을 어떻게 허용할 수 있나요?
이 해결 방법을 개선할 수 있도록 도와주십시오.
무엇을 시도해보겠습니까?
운영 체제: Windows
최근 수정된 날짜: 2023/09/06