로그인 해주세요.

자유 게시판 *자유로운 대화공간입니다. 회원간 예의를 지켜주세요. #정치글 #친목 금지

엑시노스

컴알못)도움! 님들 랜섬웨어 행위 탐지 알림이

20231216_205218.jpg

 

전에 노트북 살 때 물어봤더니 'Appcheck' 쓰면 좋다길래 그냥 깔아놨거든요?

근데 방금 서피스 업데이트 하니까 저 알림이 연달아 따다다다 뜨는데 이거 뭐 큰일난거에요??

그냥 업데이트 하라고 떴길래 한건데..ㅠㅠ

엑시노스
일부로
함부러
댓글
12
엑시노스
글쓴이
엑시노스 [성공]함께크는성장 님께
2023.12.16. 20:59

앱체크 프로그램 위협로그 페이지에서

날짜(오늘)/탐지주체(랜섬가드)/위협(램섬웨어행위탐지)/대상경로(c드라이브/윈도우/시스템32/RuntimeBroker.exe)/처리(차단)

이렇게 주르륵 뜹니다ㅠ

[엑시노스]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 엑시노스 님께
2023.12.16. 21:00

MS 공식 홈페이지에서 받은 거면 그냥 신뢰하는 걸로 하고 진행하세요

저도 예전에 파일 이름 여러개 한 번에 바꾸는 프로그램 쓰니까 행위 기반으로 차단하더라고요

행위 기반이 모두 다 맞는 건 아니니까 출처만 확실하면 상관없다 봅니다

앱체크는 이제 행위 기반으로 사전 차단하고 하는 게 자기 임무라 저러는 걸 거에요

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
엑시노스
글쓴이
엑시노스 [성공]함께크는성장 님께
2023.12.16. 21:02

아 그렇군요 컴퓨터 기본 프로그램에서 업데이트 한거니까 괜찮겠지요..?

감사합니다  갑자기 뭐가 주르륵 뜨길래 깜짝 놀랐네요ㅠㅠㅠ

[엑시노스]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 엑시노스 님께
2023.12.16. 21:04

비공식 출처가 아니라면 문제 없을 것으로 생각됩니다

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
엑시노스
글쓴이
엑시노스 [성공]함께크는성장 님께
2023.12.16. 21:05

컴알못이라 비공식 출처 같은건 아마 근처에도 못갔을거라 생각합니다ㅎㅎ 감사합니다!

[엑시노스]님의 댓글을 신고합니다. 취소 신고
섭힝
2등 섭힝
2023.12.16. 21:04

다만 엔진 특성상 오진이 많은 편이다. 윈도우 업데이트, 윈도우 스토어앱 업데이트, 게임 패치, 넷플릭스 등과 같은 각종 업데이트 동작을 랜섬웨어 행위로 인식하는 오진이 종종 발생한다. 

이는 앱체크의 CARB 엔진이 한꺼번에 다수의 파일을 삭제 및 이동하는 것을 파일 훼손 행위의 일종으로 인식하기 때문이다.

 

runtime brocker는 윈도우 스토어 관련 기본 내장 프로세스입니다.

[섭힝]님의 댓글을 신고합니다. 취소 신고
엑시노스
글쓴이
엑시노스 섭힝 님께
2023.12.16. 21:06

아이고 그냥 오류였나보군요  감사합니다 알림이 몇십개가 후르륵 떠서 머리가 새하얘졌어요..

[엑시노스]님의 댓글을 신고합니다. 취소 신고
미붕붕드링크
3등 미붕붕드링크
2023.12.16. 21:08

https://www.ahnlab.com/kr/site/securityinfo/asec/asecCodeView.do?virusSeq=35833&tabGubun=1

runtimebroker.exe를 실행시켜 CPU의 사용량을 증가시키고 컴퓨터의 속도를 저하시키고

특정 권한 없이는 프로그램들을 사용할 수 없도록 파일 속성을 조작한다.


이러한 악성코드가 존재한다고 하는데, 

 

윈도우 업데이트 또는 마이크로 소프트 스토어 업데이트만 했는데 발생하는거라면

오진으로 보시고 넘기셔도 문제없지 않을까 생각이 됩니다. 

[미붕붕드링크]님의 댓글을 신고합니다. 취소 신고
엑시노스
글쓴이
엑시노스 미붕붕드링크 님께
2023.12.16. 21:08

과거에 뭐 모르는거 다운받은거라곤 구글에서 pdf파일 밖에 없고 실행파일은 다운받은적 없으니 괜찮은거겠죠..?

감사합니다

[엑시노스]님의 댓글을 신고합니다. 취소 신고
도나쓰
도나쓰
2023.12.16. 23:57

윈도 업데이트하는데 뜬거면 업데이트 때문에 다수의 파일이 변경되니까 랜섬웨어 행위로 오진한게 아닐까 싶구먼유

[도나쓰]님의 댓글을 신고합니다. 취소 신고
엑시노스
글쓴이
엑시노스 도나쓰 님께
2023.12.17. 14:21

하루 지났는데 별일 없네요 안심했습니다ㅎㅎ

감사합니당

[엑시노스]님의 댓글을 신고합니다. 취소 신고
취소
번호 제목 글쓴이 날짜 조회 수
공지 사이트 이용 수칙 230228 수정 admin 19.11.25 7 60741
핫글 이직 성공했습니다. [22] 그렇군요 24.05.20 31 478
핫글 세관에 공문까지 내려왔나보네요 [10] updatefile Aimer 24.05.20 17 727
핫글 백만년만에 세차했습니다. [18] file 소나기 24.05.20 10 244
115996 북한군 서해로 포 사격‥연평 주민 긴급 대피 BarryWhite 24.01.06 4 117
115995 퇴근길 대란에…명동 광역버스 줄서기 표지판 이번달 안한다 [1] MrGom™ 24.01.06 1 203
115994 내가 달건이 생활을 열여덟에 시작했다 [4] 새봄추 24.01.06 8 357
115993 창세기전 회색의잔영 엔딩봤네요 [9] file 쿼드쿼드 24.01.06 7 298
115992 이만 자러 갑니다 [2] Angry 24.01.05 15 215
115991 미코인의 책상 [5] file 히타기새 24.01.05 8 291
115990 독감맛 감기 [6] Hahn 24.01.05 3 146
115989 여자친구가 일주일간 한국에 와서 [19] 소나기 24.01.05 13 598
115988 최근 여러 커뮤니티 하면서 느끼는점은 [3] Qkooqq 24.01.05 20 479
115987 아예 사전예구전까지 미코는 안해야겠습니다 [11] sourire 24.01.05 21 513
115986 요즘 자잘하게 특가행사가 많네요 [6] file 루시우 24.01.05 6 358
115985 (스포) 위시 관람했습니다 [3] 루시우 24.01.05 2 183
115984 북괴 또 G-RAL 이네요 [17] 사료능동공급기 24.01.05 16 758
115983 많은 분들의 도움으로 [5] 아재건달_보노뭘보노 24.01.05 11 293
115982 또 떨어졌네요...ㅎㅎ [6] 그렇군요 24.01.05 10 348
115981 "제발 빠져나가게 해달라"...밤마다 마비되는 명동 [6] file 에피 24.01.05 3 310
115980 차 키, 스마트 태그는 배터리 교체마다 슬프네요 [2] 감자 24.01.05 0 230
115979 어휴 미게에서 도망쳐 왔습니다 [11] 아재건달_보노뭘보노 24.01.05 8 262
115978 신입 인사드립니다 [9] file SIYU 24.01.05 27 307
115977 의사가 마취 후 성폭행‥병원 가기 두려워 [3] BarryWhite 24.01.05 3 192
115976 유엔, 세계 성장률 2.4%로 하향‥한국 2.4%로 반등 [1] BarryWhite 24.01.05 1 122
115975 나폴리 피자 장인이 파인애플 피자 선보여 발칵 [7] BarryWhite 24.01.05 2 143
115974 일본 강진에 사도 광산 피해‥석축 구조물 무너져 BarryWhite 24.01.05 2 59
115973 경복궁 낙서 지우는 데 1억‥낙서범에 청구 [2] BarryWhite 24.01.05 3 110
115972 남양유업 패소‥60년 오너 경영 종지부 [3] BarryWhite 24.01.05 2 145

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...