Qwen3.8-27B가 내 PC를 '해킹'에서 구해줬다
Qwen3.8-27B "Unhacked" my PC
핵심 요약
악성코드에 감염된 PC를 로컬 LLM인 Qwen3.8-27B를 활용해 분석하고 치료한 경험담입니다.
- 악성코드 감염 — 친구를 사칭한 피싱 링크로 세션 탈취 및 디스코드 계정 정지 당함
- LLM 활용 치료 — 로컬 LLM인 Qwen3.8-27B에게 악성 파일 분석 및 제거 스크립트 작성을 요청함
- 성공적인 복구 — LLM이 악성코드의 난독화를 풀고 C2 도메인을 차단하는 스크립트를 생성함
- 보안 경고 — 윈도우 디펜더의 한계를 지적하며 2FA 사용의 중요성을 강조함
아, 진짜 쪽팔린 얘긴데 우리 다 살면서 한 번쯤은 겪어봤을 법한 일이라 써본다. 이런 식으로 해결해 본 건 처음이라, 이제 이런 방법도 있다는 걸 공유하면 좋을 것 같아서 글 남겨봄.
친구한테 연락이 와서 뭐 하냐고 영화나 같이 보자길래 좀 망설였거든. 근데 얘가 살살 꼬시길래 에라 모르겠다 하고 알겠다고 했지. 그랬더니 무슨 딱 봐도 냄새나는 사이트 링크를 하나 보내는 거야. 느낌이 쎄해서 그냥 씹었는데, 좀 있다가 "우리 너 기다려" 이러면서 메시지가 또 오네. 아, 젠장. 어쩔 수 없이 그 병신 같은 사이트 다시 들어갔지. 방에 들어가려면 로그인해야 한다고 해서 보니까 전용 소프트웨어를 깔라네? 뭐 어쩌겠어, 그냥 깔았지. 근데 150MB짜리 가짜 파일 설치 바가 50%에서 멈추더니 크롬이랑 디스코드 둘 다 뻗었다가 다시 켜지더라. 딱 봐도 수상하잖아. 이런 거 한두 번 겪어본 것도 아니고, 뻔히 RAT(원격 제어 트로이 목마)인 거 같아서 바로 윈도우 디펜더 돌리고 인터넷 랜선 뽑아버림. 친구한테는 지금 PC 상태가 좀 이상해서 먼저 보라고 메시지 남겼지. 근데 몇 초 뒤에 내 메신저로 무슨 DietGPT 같은 놈이 존나 예의 차리면서 "죄송한데 저기요, 제가 당신 해킹한 것 같아요👉👈" 이딴 소리를 하네. 그러다가 갑자기 태세 전환해서는 존나 어설픈 영어로 듣도 보도 못한 사이트 기프트카드 내놓으라고 협박하더라. 일단 시간 좀 끌면서 공유기 핑은 살아있게 인터넷만 끊어놓고, GLM한테 "어떡함?" 물어보니까 세션 탈취당한 거라네. 바로 비번 싹 다 바꿔야지. 그 와중에 폰으로는 도메인 등록 업체 같은 데서 2FA 로그인 요청 알림이 미친 듯이 오는데 진짜 식은땀 나더라. 일단 이메일 비번부터 다 바꿨는데, 디스코드 비번 바꾸려니까 이미 친구 목록은 다 날아갔고, 그 새끼가 10분 안에 200달러 안 보내면 더 좆되게 만들어주겠다고 협박하네. 그래서 그냥 "쫄보 새끼야 깝치지 마라" 하고 욕 박았더니 바로 차단하더라. 한 시간 뒤에 내 디스코드 계정은 영구 정지 먹었음. 내 계정으로 "i sell cp" 같은 개소리를 싸질러놓고 그걸로 협박하더라고. 내 옛날 사진들도 같이 올렸는데, 그냥 블러핑인 줄 알았더니 진짜로 디스코드 고객센터랑 씨름하게 생겼다. 밤중에 혼자 앉아서 친구들 연락처 다 날아가고 계정까지 정지당하니까 현타 오더라. 재부팅 하면 랜섬웨어 걸릴까 봐 무서워서 윈도우 디펜더 돌려봤는데, 전체 검사 결과는 0개. 너무 깔끔해서 오히려 더 수상하잖아. 그래서 폰으로 AwdCleaner 받아서 USB로 옮겨서 돌려봤지. 그랬더니 크롬에 AVG 툴바가 깔려있네? 십 년 넘게 AVG 쓴 적도 없는데. 삭제해도 5분 뒤에 다시 생기는 거 보고 확신했다. 나 제대로 좆됐구나. 당장이라도 파일 암호화되거나 삭제될지 모르는 시한폭탄을 안고 있는 상황이라, 어차피 터질 거면 로컬 LLM이라도 써서 뭐라도 해보자 싶어서 이렇게 명령어를 날렸지.
상황 설명할게.
악성 파일을 다운로드해서 디스코드가 해킹당했고 계정도 정지됐어. 그건 내가 알아서 처리할 거야. 네가 할 일은 프로젝트 폴더에 있는 파일들을 분석해서 내 컴퓨터를 청소하는 걸 도와주는 거야. 바이러스가 아직 활성화된 상태인 것 같거든. 인터넷은 끊어놨고, ********.exe 파일은 절대 실행하지 마. (********.exe는 바이러스 압축 파일이야. 7zip 아카이브니까 절대 실행 금지) 도와줘.
그래서 Qwen3.8-27B가 작업을 시작했는데, 60분 정도 파일이랑 씨름하더니 내가 시킨 건 물론이고 그 이상까지 다 해내더라. 이 광대 새끼들이 그럴듯하게 보이려고 겹겹이 쌓아둔 레이어를 전부 다 풀어버렸어. 실행 전 검사까지 기본으로 포함된, 바로 돌릴 수 있는 PowerShell 삭제 스크립트 하나를 뚝딱 만들어냈고, qProtect의 0-day 취약점까지 리버스 엔지니어링해서 이 악성코드가 쓰는 C2 도메인까지 찾아내 네트워크에서 차단할 수 있게 만들었지.
Qwen3.8-27B를 그냥 내버려 두면 어디까지 할 수 있는지 궁금하면, 이 쓰레기 같은 세션 탈취 프로그램을 프롬프트 하나로 박살 내버린 15,000줄짜리 결과물을 봐라: https://www.mdshare.online/s/Mamdrs1WWkurRtt8z8QzK
추가로 24시간 동안 얘가 제일 잘하는 걸 시켜봤고, 나온 정보들은 전부 디스코드 지원팀에 넘길 예정이야. 이런 꼴 좀 안 보게 됐으면 좋겠다.
세 줄 요약: Qwen3.8-27B > 윈도우 디펜더, 그리고 2FA 쓰는 거 잊지 마라.


