채팅0

    E재드 <- 파일 올린거 바이러스

    조회수 1362

    57d0c184a060a3568912527b731ede59_1664465824_3087.png


    57d0c184a060a3568912527b731ede59_1664465824_6425.png


    57d0c184a060a3568912527b731ede59_1664465824_8736.png


    57d0c184a060a3568912527b731ede59_1664465825_1017.png


    57d0c184a060a3568912527b731ede59_1664465825_3644.png


    57d0c184a060a3568912527b731ede59_1664465825_749.png


    57d0c184a060a3568912527b731ede59_1664465826_037.png


    57d0c184a060a3568912527b731ede59_1664465826_4153.png


    57d0c184a060a3568912527b731ede59_1664465826_6826.png


    57d0c184a060a3568912527b731ede59_1664465826_9395.png


    57d0c184a060a3568912527b731ede59_1664465827_2847.png


    57d0c184a060a3568912527b731ede59_1664465827_5014.png


    57d0c184a060a3568912527b731ede59_1664465827_7848.png


    Project1.exe 바이러스 토탈 결과

    Project1.exe 실행시 _cache_Project1.exe 자식 프로세스로 실행

    숨김파일로 내 바탕화면 경로로 받아옴

    후에 _cache_Project1.exe 는 고아프로세스가 되고 chromehelpher.exe 실행

    이후 지속 매커니즘으로 컴퓨터 껏다켜도 chromehelpher.exe 강제 실행

    현재 키보드 타입 가져오고

    x32dbg 같은 디버거로 실행시 종료되도록 안티디버깅 코드 내장

    스냅샷 함수 주소 받아오고

    핸들 가져와서

    ExitProcess로 내 프로세스 강제 종료

    chromehelpher.exe urlmon.dll 참조 (url download 추정)

    C:\ProgramFiles (x86)Google Chrome Helper 경로에 폴더 생성후 외부경로로 받아옴

    아이콘은 좀 바꾸던가.. 병싄아

    Chrome Helper.exe 바이러스 토탈 결과

    ㅇㅁ 뒤진년 ㅋㅋ

    00403FE1 < - 현재 키보드에 대해 검색 GetKeyboardType

    004013B6 < StartUpInfo 구조체 생성

    00407140 < 호출 스레드 식별자

    0045556D < 스냅샷 생성

    004888FF < 안디티버깅 (스냅샷으로 x32dbg 차단)

    0045769E <- explorer.exe 문자열

    004053EF <- cmd.exe 문자열 runas 권한 shell 코드 추정

    00488D84 <- Synaptics.exe

    00488DA7 <- 스냅샷으로 디버거 감지시 ExitProcess

    댓글14

    회원프로필

    ㅈㄹ염병을떤다 병신앜 ㅋ

    2022.08.13 23:42
    회원프로필

    ㅋㅋㅋㅋㅋㅋㅋ

    2022.08.13 23:43
    회원프로필

    사람이 아니네요 푸하하 ㅋㅋ

    2022.08.13 23:51
    회원프로필

    저한테 제품 팔려는 척 하면서 20만원 갈취하려고 하뮤ㅠ

    2022.08.14 00:03
    회원프로필

    이런거 알아도 귀찮아서 안해주는데 치닷도 발전은 햇구나 ㅇㅇ

    2022.08.14 00:10
    회원프로필

    이거 실행하면 어떻게되나요

    2022.08.14 00:12
    회원프로필

    좀비 pc요

    2022.08.14 01:22
    회원프로필

    탈퇴로 런침 ㅋㅋㅋㅋㅋ

    2022.08.14 01:30
    회원프로필

    바이러스라고 하니까 패드립 박혔음 ㅋㅋ

    첨부파일
    2022.08.14 02:20
    회원프로필

    역시 치닷은 믿을게못되 ㅋㅋㅋㅋ

    2022.08.14 06:27
    회원프로필

    2022.08.24 16:48
    회원프로필

    2022.08.14 08:29
    회원프로필

    얘 한참 예전부터 섭파쟁이였어요

    2022.08.15 18:50
    회원프로필

    E재드 애미뒤진 고아련이네 ㅋㅋ

    2022.08.16 03:25

      게시글 리스트
      제목작성자작성일조회
      공지10-207661
      931413:2219
      931303:1467
      931205-1265
      931105-12116
      931005-1250
      930905-1298
      930805-12174
      930705-1249
      930605-1235
      930505-1266
      930405-1268
      930305-1188
      930205-11105
      930105-1179
      930005-11156
      929905-11204
      929805-11133
      929705-11104
      929605-11130