라벨이 backdoor인 게시물 표시

backdoor

같은 제목으로 글을 올렸는데, backdoor 침입자가 지워버렸다 확인 내용 1. 가상 랜이 부팅 때마다 늘어난다  microsoft windows 10 프로그램 중 하나이겠거니 했는데, 새로 설치하고 보니 그런 건 아니었다 2. 화면 정지 상태로 오래 자리를 비우면 화면이 바뀌어 있다  다음처럼.. 평소 웹 브라우저를 켜고 수 십 개의 탭을 열어둔다  이런 탭은 택배 올 물건들을 추적할 때 필요하다  그런데 그 브라우저는 닫힌 상태고 전혀 모르는 탭 네 개만 열려있다 그래서 안 쓰는 웹 브라우저를 모두 삭제하고 원격 제어나 공유에 관련된 모든 프로그램을 삭제 했다  그랬더니 어느 날, 한 웹 브라우저의 계정 등록 폴더가 열려있었다   비밀번호가 점으로 표시되어 있었는데 pc를 오래 다루고도 처음 보는 화면이다  '지우려면 이런 것도 지워야지' 하 듯이.. 설정에서 랜 카드를 접속했다 끊었다를 반복했다  외출할 때는 끊었다  인터넷 사용 시간도 물건 구입할 때가 아니면 사용하지 않았다  그리고 모든 계정도 반드시 log out 해야했고 인터넷 접속 기록도 매번 삭제했다  이 일이 얼마나 귀찮은 지 모른다  네이버 log in 하는 다른 업체에 연결할 때는 네이버까지 접속해야 하고 사용 후 차단해야 한다 세 번 째는 windows system 정보를 열어놓았다  내부 network으로 연결된 pc가 없는 상태라 system을 확인할 이유가 없다 그 다음엔 웹 브라우저의 help 페이지가 열려있었다  화면 가득 '무엇을 도와드릴까요?라는 화면으로 차있었다  '이제 어쩔 거냐' 하면서 즐거워하고 있었을 것 같았다 또 몇 일이 지나고, 키를 잠궈버려두었다  마우스가 움직이기는 하는데 클릭이 되지 않고 키보드도 작동하지 않았다  마우스가 움직인다는 것은 저 쪽에 이 쪽의 동작 신호를...

backdoor style

이미지
pc가 여러 곳에 있어, 내부 network으로 공유하여 파일 관리를 하려고 하였다 파일 속성을 everyone 열람으로 열어두었고 원격제어가 가능하게 프로그램을 설치하였다 파일을 전송하는 프로그램도 설치하였다 지금은 pc 한 대만 사용할 수 있는 상황이고 다른 pc와 교체가 가능하지 않다 windows 새로 설치나 ubuntu, mint를 설치할 수 없는 상황이다 windows 자격증명은 어디에 질문할 데도 없고 이해가 가능한 설명을 본 적도 없어 사용하지 못하고 있다 pc가 느려서 항상 켜두는데 아침 일찍 모니터를 들여다 보니 이상한 일이 있어나고 있었다 daum, naver, google은 접속된 상태로 두었으므로 누구든 이 pc를 원격으로 내 계정으로 들어갈 수 있게 돼있었다  계정은 열 개가 넘고 비밀번호도 잘 모른다  hotmail이나 naver의 일부 계정은 나도 내 비밀번호를 모르므로 내 고정 id의 사용을 포기하고 뒤에 2, 3 등의 수를 붙여 사용 중이다 1. browser 탭을 열 개 이상 항상 열어두는데 다 닫히고 처음 보는 page가 네개 열려있었다 2. 또 몇 일 후, windows system이 열려있었다  여기에는 cpu, memory 정보가 있다  내부 network을 할 수 없는 상황인 지금, 이 system을 볼 이유가 없다 3. 또 몇 일 후, 지금은 쓰지 않는 firefox의 접속 정보가 열려있었다  나는 어디에 있는 지도 모르는 정보인데 이 browser로 접속한 나의 id 정보와 점으로 표시된 비밀번호 항목이 있었다  이 것은 firefox를 삭제한 뒤 남은 browser 사용 정보 파일이 열려있는 것이었다 windows 자동 update 준비 중일 때, 하드디스크가 작동하는 소리가 나면서 속도가 느려지는데 그럴 때가 아니면서 화면의 그림 데이터 같은 것이 잘 안 열리는 경우가 많아졌다 windows memory 상황을 보...