GN⁺ 2024-06-19 | parent | ★ favorite | on: 사이버 허수아비(cyberscarecrow.com)
Hacker News 의견
  • 신뢰 구축 필요성: 창작자들이 이 댓글을 읽는다면, 신뢰를 구축할 방법을 제안하고 싶음. "About us" 페이지나 GitHub 링크가 없고, 개인 정보를 요구하는 무작위 웹페이지가 "exe" 파일을 보내는 것에 대한 불안감이 있음.

  • 러시아 키보드 레이아웃: 러시아 키보드 레이아웃을 설치하고 옵션으로 설정하면 비슷한 효과를 얻을 수 있음. 많은 러시아산 악성코드는 러시아 키보드 레이아웃이 있는 컴퓨터에서는 실행되지 않음.

  • 소프트웨어 구조 이해 불가: 소프트웨어가 왜 그렇게 만들어졌는지 이해할 수 없음. 단순히 가짜 프로세스와 레지스트리 키를 생성하는 소프트웨어에 라이선스를 적용하려는 이유를 모르겠음.

  • 복잡한 소프트웨어 불필요: Powershell 스크립트를 사용하면 더 적은 자원으로 동일한 작업을 수행할 수 있음. 이 소프트웨어가 복잡한 이유를 이해할 수 없음.

  • 보안 효과 의문: 이 소프트웨어가 실제로 보호 효과가 있는지 의문임. 대부분의 일반적인 악성코드는 이러한 방식에 신경 쓰지 않음.

  • 오픈 소스 필요성: 이 소프트웨어가 오픈 소스가 되어야 함. GitHub 파이프라인을 통해 전체 빌드 과정을 볼 수 있어야 함.

  • 백업의 중요성: 악성코드 방어의 최선책은 정기적인 백업과 문제가 발생했을 때 컴퓨터를 초기화할 의지임.

  • 의심스러운 웹페이지: 무명 웹페이지에서 윈도우 프로그램을 다운로드하고 설치할 사람은 거의 없을 것임.

  • 아이슬란드 등록: 이 웹사이트가 아이슬란드에 등록되어 있음. 실험 결과가 기술적으로 능숙한 사람들을 속이는 멋진 블로그 글이 될 것임.

  • 신용카드 정보 입력: 신용카드가 사기꾼의 데이터베이스에 있는지 확인하려면 카드 번호와 CVV를 입력하라는 것과 같음.

  • 악성코드의 진화: 이 소프트웨어가 주목받으면 악성코드는 더 정교한 검사를 추가할 것임.

  • 가상 환경 검사: 악성코드 작성자는 가상 환경에서 실행되는지 먼저 확인함. 가상 환경에서는 악성코드가 실행되지 않는 경우가 많음.

  • 악성코드의 생존 욕구: 악성코드가 안티바이러스를 보면 멈추는 이유를 이해할 수 없음. 무작위 사이트에서 exe 파일을 다운로드하는 것은 위험함.

  • 오픈 소스의 필요성 재강조: 이 소프트웨어가 단순히 아무것도 하지 않는 프로세스를 생성하는 것이라면, 숨길 것이 없으므로 오픈 소스가 되어야 함.