• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  Malware  / MIRUS – 암호화폐 채굴 바이러스
MIRUS – 암호화폐 채굴 바이러스
09 3월 2018

MIRUS – 암호화폐 채굴 바이러스

Written by 프렉샤 삭세나
프렉샤 삭세나
Malware
1
공유

암호화폐가 유행하고 있습니다. 이로 인해 암호화폐 채굴 활동이 증가하고 있습니다. 여러 플랫폼에서 사용자에게 채굴 서비스를 제공하고 있습니다. 웹사이트에 JavaScript 암호화폐 채굴기를 제공하는 플랫폼 중 하나는 CoinHive입니다. 최근 저희는 채굴 스크립트로 사용자 파일을 감염시키는 바이러스를 분석했습니다.

CoinHive는 웹사이트 소유자가 채굴 JavaScript를 내장하여 사이트 방문자의 CPU 성능을 활용하여 암호화폐를 채굴하고 수익을 창출할 수 있도록 하는 인기 있는 브라우저 기반 서비스입니다. 파일 감염 바이러스는 악성 코드를 감염되지 않은 파일에 첨부하여 확산될 수 있습니다. 따라서 이번에는 악성코드 제작자가 채굴 스크립트를 바이러스의 페이로드로 사용하여 사용자 컴퓨터에서 시간과 공간의 제약 없이 지속적으로 채굴이 가능하도록 했습니다.

최근 Quick Heal Security Labs는 CoinHive JavaScript를 HTML 파일에 주입하여 파일 감염 및 채굴을 수행하는 악성코드를 발견했습니다. 이 흥미로운 새로운 변종은 주의를 끌 뿐만 아니라 연구자들에게 추가적인 과제를 제시합니다.

그림 1의 통계는 10년 2018월 첫 XNUMX일간 CoinHive 맬웨어로 인한 일일 서버 공격을 보여줍니다.

그림 1. 하루당 서버 접속 수

 

Quick Heal Security Labs의 분석

이 맬웨어는 *.exe, *.com, *.scr, *.pif 등의 확장자를 가진 파일을 감염시키는 프리펜딩 바이러스입니다. 악성 코드는 감염되지 않은 파일에 프리펜딩되고, 원래 감염되지 않은 파일은 추가된 데이터에 저장됩니다. 또한, 이 맬웨어는 *.HTML 또는 *.htm 확장자를 가진 파일을 검색하여 CoinHive JavaScript를 추가합니다.

이 맬웨어는 숨겨진 속성을 가진 자체 복사본을 다음 위치에 설치하고(그림 2), 해당 위치가 실행됩니다.

그림 2. 숨겨진 모드에서의 자기 자신의 복사본

 

그림 3에 표시된 레지스트리 항목은 시스템을 시작할 때마다 자동으로 실행되도록 추가되었습니다.

그림 3. 시작을 위한 레지스트리 항목

 

바이러스 백신 업체의 웹 및 업데이트 서버 접근을 차단하기 위해 Windows HOSTS 파일을 수정합니다. 그 결과, 여러 바이러스 백신 업체의 웹사이트에 접속할 수 없게 되고 일부 바이러스 백신 프로그램의 업데이트 수신이 중단될 수 있습니다. 그림 4는 HOSTS 파일에 추가된 내용을 보여줍니다.

그림 4. HOST 파일 항목

 

레지스트리 도구를 비활성화하고, 폴더 옵션을 비활성화하고, 사용자 계정 제어를 비활성화하고, 안전 모드를 비활성화하기 위해 다음 레지스트리 항목을 삭제하기 위해 더 많은 레지스트리 항목이 수정되었습니다(그림 5).

그림 5. 레지스트리 항목

 

그림 6은 HTML 파일에 추가된 CoinHive 스크립트의 내용을 보여줍니다. 공식 정보에 따르면 "yuNWeGn9GWL72dONBX9WNEj1aVHxg49E"가 사용자 사이트 키입니다.

그림 6. CoinHive 스크립트

 

사용자가 감염된 HTML 파일을 실행하면 맬웨어에 의해 삽입된 CoinHive 스크립트가 실행되고, CoinHive 사이트로 연결 요청이 전송됩니다(그림 7). min.js 자바스크립트 코드 형태로 응답이 도착하면 채굴이 시작됩니다. coinhive.com은 더 빠른 채굴을 위해 JavaScript에서 웹어셈블리를 사용하기 위해 worker.wasm(그림 7)으로 응답을 하나 더 전송합니다.

그림 7. coinhive.com의 요청 및 응답

 

응답으로 나온 CoinHive.min.js는 그림 8에 나와 있습니다.

그림 8. min.js의 내용

 

스크립트가 실행 중일 때는 그림 9와 같이 채굴을 위해 CPU 사용량이 모두 사용됩니다. 감염된 HTML 페이지를 닫으면 채굴이 중단됩니다. 이 특정 악성코드 계열에서는 사용자가 악성 HTML 파일을 실행할 때 채굴이 시작되고, 파일을 닫으면 채굴이 중단됩니다.

그림 9. 감염된 HTML 파일이 실행될 때의 CPU 사용량

 

악성코드 제작자는 금전적 이익을 위해 채굴 서비스를 어떤 식으로든 이용하고 있습니다. 사용자 여러분께서 의심스러운 웹사이트 접속을 자제하시고, 시스템이 악성코드에 감염되지 않도록 백신 프로그램을 최신 상태로 유지하시기를 권고드립니다.

Quick Heal은 CoinHive 스크립트를 차단하여 고객을 무단 채굴 및 과도한 CPU 사용으로부터 보호합니다. Quick Heal은 감염된 파일을 성공적으로 삭제하고 복구합니다.

빠른 치유 감지

  • 악성파일은 "W32.CoinMiner.A4"로 감지됩니다.
  • 악성 HTML 파일은 "HTML.Miner.A"로 감지됩니다.
  • CoinHive JavaScript가 "JS.Cryptmine.3373"으로 감지되었습니다.

타협의 지표

9d51257fe591daccf4599ee1c3778066

주제 전문가

프렉샤 삭세나, 루마나 시디키 | 퀵힐 시큐리티 랩스

 이전 포스트빅데이터는 대규모 침해로 이어진다: 함정을 알아보세요
다음 포스트  혼합 OS 환경에서 패치를 관리하는 방법
프렉샤 삭세나

프렉샤 삭세나 소개

프렉샤는 Quick Heal Security Labs의 보안 연구원으로, 사이버 보안 분야에서 6년의 경력을 보유하고 있습니다. 그녀는 리버스 엔지니어링에 관심이 있습니다.

Preksha Saxena의 기사 »

관련 게시물

  • '사일런트 로터 작전': 모스크바 정상회담을 앞두고 무인 항공 부문을 겨냥한 표적 공격

    2026 년 5 월 6 일
  • 맬웨어 캠페인은 SVG, 이메일 첨부 파일 및 CDN을 활용하여 BAT 스크립트를 통해 XWorm 및 Remcos를 제거합니다.

    2025 년 9 월 11 일
  • SVC의 새로운 스틸러가 등장하다

    2025 년 3 월 21 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (19) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관