채팅0

    E재드 <- 파일 올린거 바이러스

    조회수 1474

    57d0c184a060a3568912527b731ede59_1664465824_3087.png


    57d0c184a060a3568912527b731ede59_1664465824_6425.png


    57d0c184a060a3568912527b731ede59_1664465824_8736.png


    57d0c184a060a3568912527b731ede59_1664465825_1017.png


    57d0c184a060a3568912527b731ede59_1664465825_3644.png


    57d0c184a060a3568912527b731ede59_1664465825_749.png


    57d0c184a060a3568912527b731ede59_1664465826_037.png


    57d0c184a060a3568912527b731ede59_1664465826_4153.png


    57d0c184a060a3568912527b731ede59_1664465826_6826.png


    57d0c184a060a3568912527b731ede59_1664465826_9395.png


    57d0c184a060a3568912527b731ede59_1664465827_2847.png


    57d0c184a060a3568912527b731ede59_1664465827_5014.png


    57d0c184a060a3568912527b731ede59_1664465827_7848.png


    Project1.exe 바이러스 토탈 결과

    Project1.exe 실행시 _cache_Project1.exe 자식 프로세스로 실행

    숨김파일로 내 바탕화면 경로로 받아옴

    후에 _cache_Project1.exe 는 고아프로세스가 되고 chromehelpher.exe 실행

    이후 지속 매커니즘으로 컴퓨터 껏다켜도 chromehelpher.exe 강제 실행

    현재 키보드 타입 가져오고

    x32dbg 같은 디버거로 실행시 종료되도록 안티디버깅 코드 내장

    스냅샷 함수 주소 받아오고

    핸들 가져와서

    ExitProcess로 내 프로세스 강제 종료

    chromehelpher.exe urlmon.dll 참조 (url download 추정)

    C:\ProgramFiles (x86)Google Chrome Helper 경로에 폴더 생성후 외부경로로 받아옴

    아이콘은 좀 바꾸던가.. 병싄아

    Chrome Helper.exe 바이러스 토탈 결과

    ㅇㅁ 뒤진년 ㅋㅋ

    00403FE1 < - 현재 키보드에 대해 검색 GetKeyboardType

    004013B6 < StartUpInfo 구조체 생성

    00407140 < 호출 스레드 식별자

    0045556D < 스냅샷 생성

    004888FF < 안디티버깅 (스냅샷으로 x32dbg 차단)

    0045769E <- explorer.exe 문자열

    004053EF <- cmd.exe 문자열 runas 권한 shell 코드 추정

    00488D84 <- Synaptics.exe

    00488DA7 <- 스냅샷으로 디버거 감지시 ExitProcess

    댓글14

    회원프로필

    ㅈㄹ염병을떤다 병신앜 ㅋ

    2022.08.13 23:42
    회원프로필

    ㅋㅋㅋㅋㅋㅋㅋ

    2022.08.13 23:43
    회원프로필

    사람이 아니네요 푸하하 ㅋㅋ

    2022.08.13 23:51
    회원프로필

    저한테 제품 팔려는 척 하면서 20만원 갈취하려고 하뮤ㅠ

    2022.08.14 00:03
    회원프로필

    이런거 알아도 귀찮아서 안해주는데 치닷도 발전은 햇구나 ㅇㅇ

    2022.08.14 00:10
    회원프로필

    이거 실행하면 어떻게되나요

    2022.08.14 00:12
    회원프로필

    좀비 pc요

    2022.08.14 01:22
    회원프로필

    탈퇴로 런침 ㅋㅋㅋㅋㅋ

    2022.08.14 01:30
    회원프로필

    바이러스라고 하니까 패드립 박혔음 ㅋㅋ

    첨부파일
    2022.08.14 02:20
    회원프로필

    역시 치닷은 믿을게못되 ㅋㅋㅋㅋ

    2022.08.14 06:27
    회원프로필

    2022.08.24 16:48
    회원프로필

    2022.08.14 08:29
    회원프로필

    얘 한참 예전부터 섭파쟁이였어요

    2022.08.15 18:50
    회원프로필

    E재드 애미뒤진 고아련이네 ㅋㅋ

    2022.08.16 03:25

      게시글 리스트
      제목작성자작성일조회
      공지10-208608
      969811-03143
      969711-03367
      969611-02271
      969510-30275
      969410-30528
      969310-30307
      969210-29344
      969110-29169
      969010-29247
      968910-29318
      968810-29129
      968710-28115
      968610-28271
      968510-27262
      968410-2791
      968310-26214
      968210-26347
      968110-26342
      968010-26407
      안내 배너 이미지