채팅0

    E재드 <- 파일 올린거 바이러스

    조회수 1164

    57d0c184a060a3568912527b731ede59_1664465824_3087.png


    57d0c184a060a3568912527b731ede59_1664465824_6425.png


    57d0c184a060a3568912527b731ede59_1664465824_8736.png


    57d0c184a060a3568912527b731ede59_1664465825_1017.png


    57d0c184a060a3568912527b731ede59_1664465825_3644.png


    57d0c184a060a3568912527b731ede59_1664465825_749.png


    57d0c184a060a3568912527b731ede59_1664465826_037.png


    57d0c184a060a3568912527b731ede59_1664465826_4153.png


    57d0c184a060a3568912527b731ede59_1664465826_6826.png


    57d0c184a060a3568912527b731ede59_1664465826_9395.png


    57d0c184a060a3568912527b731ede59_1664465827_2847.png


    57d0c184a060a3568912527b731ede59_1664465827_5014.png


    57d0c184a060a3568912527b731ede59_1664465827_7848.png


    Project1.exe 바이러스 토탈 결과

    Project1.exe 실행시 _cache_Project1.exe 자식 프로세스로 실행

    숨김파일로 내 바탕화면 경로로 받아옴

    후에 _cache_Project1.exe 는 고아프로세스가 되고 chromehelpher.exe 실행

    이후 지속 매커니즘으로 컴퓨터 껏다켜도 chromehelpher.exe 강제 실행

    현재 키보드 타입 가져오고

    x32dbg 같은 디버거로 실행시 종료되도록 안티디버깅 코드 내장

    스냅샷 함수 주소 받아오고

    핸들 가져와서

    ExitProcess로 내 프로세스 강제 종료

    chromehelpher.exe urlmon.dll 참조 (url download 추정)

    C:\ProgramFiles (x86)Google Chrome Helper 경로에 폴더 생성후 외부경로로 받아옴

    아이콘은 좀 바꾸던가.. 병싄아

    Chrome Helper.exe 바이러스 토탈 결과

    ㅇㅁ 뒤진년 ㅋㅋ

    00403FE1 < - 현재 키보드에 대해 검색 GetKeyboardType

    004013B6 < StartUpInfo 구조체 생성

    00407140 < 호출 스레드 식별자

    0045556D < 스냅샷 생성

    004888FF < 안디티버깅 (스냅샷으로 x32dbg 차단)

    0045769E <- explorer.exe 문자열

    004053EF <- cmd.exe 문자열 runas 권한 shell 코드 추정

    00488D84 <- Synaptics.exe

    00488DA7 <- 스냅샷으로 디버거 감지시 ExitProcess

    댓글14

    회원프로필

    ㅈㄹ염병을떤다 병신앜 ㅋ

    2022.08.13 23:42
    회원프로필

    ㅋㅋㅋㅋㅋㅋㅋ

    2022.08.13 23:43
    회원프로필

    사람이 아니네요 푸하하 ㅋㅋ

    2022.08.13 23:51
    회원프로필

    저한테 제품 팔려는 척 하면서 20만원 갈취하려고 하뮤ㅠ

    2022.08.14 00:03
    회원프로필

    이런거 알아도 귀찮아서 안해주는데 치닷도 발전은 햇구나 ㅇㅇ

    2022.08.14 00:10
    회원프로필

    이거 실행하면 어떻게되나요

    2022.08.14 00:12
    회원프로필

    좀비 pc요

    2022.08.14 01:22
    회원프로필

    탈퇴로 런침 ㅋㅋㅋㅋㅋ

    2022.08.14 01:30
    회원프로필

    바이러스라고 하니까 패드립 박혔음 ㅋㅋ

    첨부파일
    2022.08.14 02:20
    회원프로필

    역시 치닷은 믿을게못되 ㅋㅋㅋㅋ

    2022.08.14 06:27
    회원프로필

    2022.08.24 16:48
    회원프로필

    2022.08.14 08:29
    회원프로필

    얘 한참 예전부터 섭파쟁이였어요

    2022.08.15 18:50
    회원프로필

    E재드 애미뒤진 고아련이네 ㅋㅋ

    2022.08.16 03:25

      게시글 리스트
      제목작성자작성일조회
      124208-151279
      124108-15407
      124008-151405
      123908-14503
      123808-141000
      123708-14572
      123608-131165
      123508-131241
      123408-13251
      123308-13712
      123208-13321
      123108-13893
      123008-131459
      122908-13904
      122808-13803
      122708-13621
      122608-13404
      122508-12648
      122408-12796
      122308-11449
      안내 배너 이미지