5/31/2019

Spyware/Win32.Lineage.C356300 / 악성코드 / 윈도우 보안 식별자

안랩 V3에서 검출해낸 것.
십여 년 전 시디를 정리하다가, 자잘한 유틸리티 폴더의 파일(당시 인터넷에서 다운받은 파일같음)을 지우니 쓰레기통에 들어가는데 그 과정을 실시간 감시하던 V3가 보고한 것이다.


※ 주의점. 모든 백신 프로그램은 압축파일을 해제해서 검사하는 기능, 압축파일을 몇 단계까지 풀어서 검사하는 기능은 무료 버전에서는 제공하지 않거나, 선택적으로 제공합니다. 그리고 같은 백신 회사라도 A회사에 납품한 제품은 그 기능과 x기능이 있고, B회사에 납품한 제품은 그 기능은 없는 대신 y, z기능이 있기도 합니다. 그리고 그 기능이 있어도 모두 켜놓으면 검사속도가 느려지기 때문에 적당히 줄여 놓은 백신도 있어 환경설정창을 열어 잘 봐야 합니다.



악성코드 이름이 Spyware/Win32.Lineage.C356300 이다.
리니지라는 걸로 봐서 계정 하이재킹용인 것 같다.

그런데 안랩 좀 그랬다. 자기들이 저렇게 분류해놨는데,
저 스크린샷을 찍고 바로 클릭해 정보를 확인하지 않고
이 글을 적으며 안랩에서 검색해 보니, 딱 맞는 게 안 나왔다.
그냥 리니지라는 걸로 봐서 리니지 계정해킹쪽인갑다할 뿐이다.


그 외, 직접 관련은 없지만 어찌어찌 이어져서 더 알아보았다.
휴지통 서브폴더 이름이 1-5-21- 머시기머시기여서 그게 궁금해 찾아본 것이다.

보안 식별자: MS 윈도우 보안 식별자

한글 위키백과: 볼 때마다 생각인데, 한글 위키백과는 하단에 영문 위키백과의 같은 항목을 링크해주는 게 좋을 것 같다.

알 수 없는 계정 삭제 방법 (윈도우 10) - MS커뮤니티 문답.

Windows 운영 체제에서 잘 알려진 보안 식별자 목록 - MS 사이트
적용 대상: Microsoft Windows XP ProfessionalWindows Server 2008 R2 DatacenterWindows Server 2008 R2 Enterprise
"보안 식별자 (SID)에 보안 주체 또는 Windows 운영 체제의 보안 그룹을 식별 하는 데 사용 되는 가변 길이의 고유한 값입니다. 잘 알려진 Sid는 일반 사용자를 식별 하는 Sid 그룹 또는 제네릭 그룹에는. 값 모든 운영 체제에서 일정 하 게 유지 합니다.

이 정보는 보안에 관련 된 문제를 해결 하는 데 유용 합니다. ACL 편집기에서 나타날 수 있는 디스플레이 문제에도 유용 합니다. SID는 ACL 편집기 사용자 또는 그룹 이름 대신 표시 될 수 있습니다."


댓글 없음:

댓글 쓰기

ABC



어제 한 일, 하지 않은 일이 오늘 해야 할 일을 결정한다. 미뤄둔 일은 반드시 새끼친다. - ?

훌륭한 서비스에 대한 결과로 주어지는 것이 이윤이다. - 헨리 포드

생각날 때 귀찮더라도 백업해라. 내일 웃는다. - ?

매사 최적화는 좋은 습관이다. 시간을 가장 귀중히 여기는 습관은 더 좋다. - ?

네가 지금 자면 꿈을 꿀 것이다. 그러나 네가 지금 노력하면 꿈을 이룰 것이다. - ?

마감이 되어 급하게 일하는 것은, 밤새 술마시고 시험치는 것과 같다. 최선을 다해 시험봤을 지는 몰라도, 최선을 다해 공부하지는 않았다. 사는 것도 마찬가지다. 얄팍한 머리와 요행을 믿고 임기응변하는 데 맛들인다면, 인생도 어느덧 그렇게 끝난다. - ascii

위대한 생각을 길러라. 우리는 무슨 짓을 해도 생각보다 높은 곳으로는 오르지 못한다. - B. 디즈레일리

꿈의 크기는 자신이 성취할 수 있는 한계를 뛰어넘어야 합니다. 꿈에 압도되지 않는다면 그 꿈은 크지 않은 겁니다. - 앨런 존슨 설리프