본문 바로가기

hayee Study/Window 이것저것

[윈도우] xmrig.exe 악성코드 감염

반응형

안녕하세요 hayee 입니다.

과거 프로그램이 배포된 사이트들 점검 중 발견한 증상이 있어 공유를 위해 글을 써 봅니다.
 
불과 몇일 전까지 멀쩡했던 산업용 PC 에서 메모리가 유독 큰 이상한 프로그램이 보였습니다.
시스템 파일인 척 하고 있는 이 아이의 속성을 보니 원본 파일 이름이 xmrig.exe 로 표시되어 있었습니다.
 
해당 프로그램은 이곳 저곳에서 찾아보니 채굴 프로그램인것 같기도 하고 악성코드 라는 글도 보았지만 아직 잘 모르겠더라구요..
프로그램을 삭제하였지만 어떻게 설치가 되었는지는 좀 더 알아봐야 할것 같습니다.
 
(xmrig.exe 파일이 발견된 곳은  C:\ProgramData\Adobe 입니다.)
 

xmrig.exe 형태

 
 
 
 

# 틀린 부분이 있다면 댓글 부탁드립니다. #
# 댓글 달아주시면 늦게라도 블로그 방문하도록 할게요! 감사합니다. #
 
 

728x90
반응형