kone
소미소프트

소미소프트

최근에 해외 사이트에서 채굴 멀웨어 퍼졌다고 함

01/01/2026, 06:56:02
일반
66378 views · 245 likes

nyaa torrent / anime-sharing 요쪽에 올라왔다고 하는데
자료 특성상 재업로드되서 퍼지는 경우가 많으니 확인해보는걸 추천함


C:\Users\(username)\AppData\Local\syscacheapp 폴더 확인
syscacheapp 폴더 있으면 이미 감염된거임



1. 작업 관리자에서 cmd.exe로 대충 램 2gb쯤 먹는거 있으면 종료


2. regedit 수정
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell

Shell 항목 보면 아래처럼 되어있을거임
explorer.exe C:\Users\(username)\AppData\Local\syscacheapp\cacheapp64.exe

뒤에 내용 지우고 아래처럼 만들어주면 됨
explorer.exe


3. C:\Users\(username)\AppData\Local\syscacheapp 폴더 삭제



아래는 해당 사이트에 업로드됐던 게임들인데 이거 받았어도 정상 파일일 수도 있음
1. 바이러스가 version.dll, cryptbase.dll, libEGL.dll 파일 중 하나로 배포됨
    이게 다른 파일들이랑 수정일자가 다른 경우(해당 파일만 최신인 경우 등) 가능성 높음
    일단 libEGL.dll 파일이 525KiB로 나오면 확실히 악성코드인듯 (정상은 377KiB 혹은 버전따라 다름)
2. 확실한건 게임 실행했을때 C:\Users\(username)\AppData\Local\syscacheapp 폴더 생성되는지 확인하면 됨

堕ちた女神リリスとサキュバス軍団 - RJ01536243 [2025/12/29]
売春バニーの快楽堕ちRPG 徐々に淫欲に堕ちるバニー - RJ01526539 [2025/12/30]
巨乳の女の子たちにひたすら種付けするだけのゲーム - RJ01537640 [2025/12/30]
僕の瑠璃子のバニー体験記 - RJ01534032 [2025/12/29]
性教育の実技教師 ~貞操逆転世界で初潮を迎えた女の子に種付けするお仕事~ - RJ01523403 [2025/12/27]
ONAGONO QUEST EVE - RJ01496131 [2025/12/28]
人妻剣士サツキの寝取られ売春記 - RJ01507389 [2025/12/28]
息子のあとしまつ~母さんとのエッチはすべてアニメ!簡単すぎる母子RPG!エッチイベント270個(搾乳差分多めです!)~ - RJ01475186 [2025/12/26]
マスターマインド Ver1.00 - RJ01476568 [2025/12/26]
インランカンパ~淫魔VS天使VSショタ~ - RJ01512978 [2025/12/27]
探偵騎士ダイアナ - RJ01521518 [2025/12/27]
格闘娘はお金が無い!Ver1.048 & 追加パッチ Ver1.04 - RJ01524667 [2025/12/27]
SweetLife 〜幸せな毎日が、寝取られに染まるまで〜 - RJ01416500 [2025/12/22]
ヨウセイ! - RJ01533009 [2025/12/24]
おっぱい剣士がクエストしてたら魔王討伐してました[Episode 01] - RJ281539 [2025/12/23]
NTR物語2〜ダークウォーカーマストダイ〜 - RJ01450546 [2025/09/15]
Brainwashing with Tentacles R - RJ01519121 [2025/12/05]
箱入り娘と小旅行 - RJ01525428 [2025/12/23]
竿役おじさん、サキュバスハンターになる~サキュバスをセックスで倒していくバトルファックRPG~ - RJ01507660 [2025/11/28]
くノ一忍法帖 お千代 - RJ01511106 [2025/11/29]
さくらエグゼック特別救急警備部性処理課 - RJ01484777 [2025/12/21]
ミミズ井戸。 - RJ01526843 [2025/12/20]
NTRギャル -オタクに優しいギャルは寝取られる- - RJ01524136 [2025/12/20]
アンホーリーメイデン - Unholy maiden - RJ01412576 [2025/12/19]
魔法少女アスターリクス・監獄回廊からの脱出 - RJ01443794 [2025/12/19]
浣腸変身エネマリア - RJ01477834 [2025/12/19]
カーテンのむこう NTR - RJ01509772 [2025/12/19]
FGORPG ~ecstasy~ - RJ01501066 [2025/11/15]
魔王城再防衛戦記 - RJ01507212 [2025/12/01]
推しのVtuber箱に10憶投げ銭したら俺だけの中出しハーレムを手に入れた件 - RJ01473444 [2025/12/03]
幻境の蜜籠 - RJ01517680 [2025/12/06]
催○戦記〜異世界転生編〜 - RJ01522090 [2025/12/11]
Peeping MySchool 盗撮が救う未来もある!? - RJ01509293 [2025/12/15]
足りない勇者とツイてる仲間たち - RJ01526574 [2025/12/15]
アルカワット聖訪記 製品版 - RJ01509975 [2025/12/10]
ボンバーRPG ~galaxy world~ - RJ01518767 [2025/12/13]
ダンジョン肉 - RJ01524502 [2025/12/13]
ボニー&トレイシー - RJ01511771 [2025/12/13]
獣退魔師 - RJ01208336 [2025/12/13]
エルフの戦士 アンジェラ - RJ01511100 [2025/12/13]


바이러스 관련 자세한 정보는 아래 링크에 올라와있음
https://www.anime-sharing.com/threads/psa-malware-detected-from-members-upload.1847789/
https://www.huorong.cn/document/tech/vir_report/1897

245
117 comments
굿굿
01/01 Edited 01/01
요즘은 채굴 효율 떨어졌다고 하는데 저걸로 채굴해서 얼마나 효과가 있다고 저러나. 혹시 걸린 사람은 본문 따라 정리 한번 하고 멀웨어 제로 돌려주는 것 추천. 예전에 누나가 내 서브컴 막 다뤄서 채굴 바이러스 걸린 적 있는데 멀웨어 제로 돌리니 깨끗해짐.
이게 cpu만 약간씩 써서 눈치채기 어렵게 만들어놓음 효율은 안좋아도 퍼져서 쓰는 사람만 많아지면 좀 벌리지 않을까 싶긴 하더라
내 돈 들여서 채굴하는게 효율 떨어지는거지 남의 컴퓨터로 남이 내주는 전기비로 채굴하면 효율 좋음
01/01
휴 다행이다 아직 안걸렸네
01/01
이거 보고 바로 확인했는데 일단 난 없네.. 다행이다 좋은 정보 ㄳ
01/01
01/01
메인컴이랑 방주컴 둘 다 안걸렸네 휴 좋은정보 감사
01/01
확인이용 야겜은 항상 조심하는수밖에 없지
아 그래도 다른 애들 감염시키는 타입은 아니고 그냥 순수하게 채굴만 돌리는거 같음 혹시라도 걸린 사람 있으면 파일만 지우면 될거임
01/01
난 업구만
01/01
정보 감사합니다. 확인해봤는데 다행히 걸리진 않았네요.
01/01
2번의 Winlogon 에서 아래내용제거라는게 뭔말인지 몰겠는데 레지스트리 폴더 채로 날려버리면 안되는건가?
01/01 Edited 01/01
아니 그거 날리면 큰일남 Winlogon 안에 Shell 항목이 있는데 그거 내용이 explorer.exe C:\Users\(username)\AppData\Local\syscacheapp\cacheapp64.exe 이런 식으로 박힘 앞에 explorer.exe는 냅두고 뒤에 C:\Users\(username)\AppData\Local\syscacheapp\cacheapp64.exe 요거만 제거하면 됨
01/01
나도있엇네 ㄷㄷ
다행히 없구만 천만다행이야
01/01 Edited 01/01
정확히 어떤 버전 파일인지는 모르겠지만 파괴신 동정 버리겠습니다 파일을 실행하면 syscacheapp 폴더가 생성되는 걸 확인함 파괴신 파일 갖고 있는 사람은 한 번 확인해 볼것
아 확인해보니 그거 맞는듯 아마 업로더분도 모르시고 올리신거 같긴 함
01/01
나는 없네 미번만 그런건가?
01/01 Edited 01/01
아 어쩐지 그거 미번말고 번역으로 실행할때마다 본체 팬 미친듯이 돌더라 멀웨어제로 돌리고 더이상 실행안하니 팬소음도 정상적으로 되긴했는데 syscacheapp 폴더는 남아있었네
01/01 Edited 01/01
신고 받고 처리했습니다 감사합니다 업로더 잘못은 아니기 때문에 업로더는 처벌 안 하고 알리기만 했습니다
01/01
휴 없다
01/01
다행히 없네 이런 중요한 정보는 개추야
01/01
살아남았다
01/01
01/01
실행하면 감염되는거려나? 받는거로 진행되는건지 궁금함.
실행하면 감염됨
01/01
없어서 다행이네 이런 정보는 개추
01/01
C:\Users\(username)\AppData\Local\syscacheapp 폴더는 있는데 밑에 해당하는게 하나도없네
01/01
그래도 조치는 해봐
01/01
syscacheapp 이 폴더가 없으면 감염된 게 아니라고 생각하면 되는건가용
ㅇㅇ 일단 얘는 감염 안됐을거임
조이플로 폰에서 돌린건 상관없겠지?
폰은 dll 자체를 못불러와서 영향 없을듯?
01/01
컴 건강 챙겨주는 완장 캬
01/01
리스트에 있는 게임 중 내가 받은 것들 체크해봤는데 일부라도 의심 증상 나온거는 4개임 1. インランカンパ~淫魔VS天使VSショタ~ - RJ01512978 << syscacheapp폴더랑 하위실행파일 생성+레지스트리Shell도 수정됨. 이건 빼박인듯 2. アルカワット聖訪記 製品版 - RJ01509975 3. ボンバーRPG ~galaxy world~ - RJ01518767 << 2번3번은 syscacheapp폴더랑 하위cacheapp64.exe생성확인, 레지스트리Shelld은 변동없음 4. アルカワット聖訪記 製品版 - RJ01509975 << syscacheapp폴더는 생기는데 하위에 cacheapp64.exe가 안생김, 레지스트리도 변동없음
자신을 버린 주인을 저주 하는 인형
일반
AND
06/01/25 3400 28
가지고 있던 영상 모음집 다 올려따
일반
nxsolo
05/28/25 1697 17
아니 시발새끼야
일반
12341944
05/27/25 5243 35
첨단의료국가 개쩌네
일반
Eclatz
05/26/25 5373 29
경각심 없는 센세
일반
AND
05/26/25 4812 47
세븐데이즈 70퍼센트정도 번역 했는데
일반
미스터장
05/25/25 2950 28
이 콘숭이들 개추만 누르고 댓글은 안다네
일반
미소노미카
05/24/25 2117 36
냥줍 2일차에 일기 [장문주의] [혐주의]
일반
nadumi
05/23/25 2260 33
이제 추천 취소된다고 낚시도 못하겠네
일반
mabel
05/23/25 1114 17
육미호가 구미호 되려는 만화
일반
AND
05/23/25 2835 34
생각보다 개추가 짜네...
일반
비앙카
05/22/25 2928 72
요청 탭은 일부러 없앤 거에요
일반
ㅇㅇ
05/20/25 4076 47
아참 혹시나 해서 말해줄게 있음
일반
노아선배
05/20/25 3316 45
뭐야 코네는 개추 2번 누르면 취소도 되네
일반
어스리
05/19/25 1858 41
권고사항 한 가지
일반
앨리스
05/19/25 97524 177
댓글에 추천 있는거 실화임?
일반
네루
05/19/25 3002 43
404 / 소미 둘 다 관리 인력을 충원할 예정임
일반
앨리스
05/19/25 22137 74
5달라 후원 눌렀다
일반
88888
05/19/25 1989 27
적당히 조절해서 업로드 부탁드려요
일반
ㅇㅇ
05/19/25 4054 53
서브개설 투표도움 요청 자제 부탁드림
일반
Ghost
05/18/25 19047 58
탭 생성 완료
일반
앨리스
05/18/25 1537 34
업로드 예정목록
일반
Ghost
05/18/25 8604 35
미방짤 모음집
일반
Geoom
05/17/25 2089 15
오 개추 취소도 되는데?
일반
니케
05/17/25 1734 44
완장들 대부분이 자는지 응답이 없어서 지금 2~3명 밖에 없어요
일반
ㅇㅇ
05/17/25 1849 24
자자 다들 아시죠?
일반
준이
05/17/25 1997 26