최근 LAN 어댑터에 대한 논란
최근 알리익스프레스에서 판매되고 있는 RJ45 LAN 어댑터가 화제가 되고 있습니다. 이 어댑터는 단순한 네트워크 연결 장치가 아닌, SPI 플래시 메모리를 내장하고 있어 저장소 역할을 한다는 점에서 주목받고 있습니다.
의혹의 시작
이 제품이 악성 프로그램, 즉 멀웨어를 포함하고 있다는 의혹이 제기되었습니다. 초기 단계에서는 단순한 음모론으로 여겨졌지만, 사용자들 사이에서 불안감이 커지고 있습니다. 이 어댑터는 Windows에서 .exe 파일로 인식되며, 이는 멀웨어로 분류될 수 있습니다.
멀웨어의 기능
특히 이 멀웨어는 프로세스에 코드를 주입하고, 가상 머신을 회피하며, 프록시 설정을 수정하고 키 입력을 추출하는 등의 기능을 가지고 있는 것으로 알려졌습니다. 이러한 특성 덕분에 멀웨어 분석가들 사이에서도 관심을 받고 있습니다. 이 어댑터는 이미 10,000부 이상 판매된 것으로 보입니다.
무엇을 할 수 있을까?
- 코드 주입
- 가상 머신 회피
- 프록시 설정 수정
- 키 입력 추출
- 러시아어 요소 사용으로 원산지 은폐
결론
이러한 상황 속에서 소비자들은 해당 LAN 어댑터를 구매할 때 각별한 주의가 필요합니다. 좋은 제품을 찾는 것도 중요하지만, 안전을 최우선으로 고려해야 할 때입니다. 계속해서 이 사건에 대한 정보가 업데이트되고 있으니, 주의 깊게 지켜보는 것이 좋겠습니다.
이미지 텍스트 확인
Eva Prokofiev
팔로우하기
@evapro3o
The Chinese are atit again (aliexpress) its
an rj45 adapter but with SPI flash memory
acting as storage with.exe recognized
as malwarefor windows, and of course sold
overiOk times
영어 원문의 Google 번역
중국이 또다시 이켜네요 (aliexpress) RJ45
어자터인데 SPI 플래시 메모리 집이 저장소 역할울
하고 .exe눈 원도우에서 밀웨어로 인식되고 물론
10,000부 이상 판매되없습니다:
2025년 어월 12일
21.21
조회수 거2만회
chip
Eva Prokofiev이미지 텍스트 확인
팔로우하기
@evapro3o
Yourlong awaited exe its injecting
code into processes, evading virtual
machines, modifying proxy settings,
extracting keystrokes, and using
Russian-language elements to obscure its
origin orintent. ENJOY malware analysts
hybrid-analysis com/samplele3f57d5
Large storage on theflash memory
영어 원문의 Google 번역
오랫동안 기다려온 exe, 프로세스에 코드트 주입하고,
가상 머신을 회피하고 프록시 설정올 수정하고 키
입력올 추출하고 러시아어 요소홀 사용하여 출처나
의도록 숨기는 것. 밀웨어 분석가 여러분, 즐기세요
hybrid-analysis comlsamplele3f57d5.
플래시 메모리에 대용량 저장
멀웨어가 내장된 LAN 어댑터가 알리에서 유통되었다는듯?
추가 : 멀웨어가 있다는게 확정된건 아니고, 아직은 의혹 내지는 음모론 단계인듯