°æÂûÀ» »çĪÇؼ, ¿Â¶óÀλ󿡼 ºÒ¹ý ÇàÀ§¸¦ ÀúÁú·¶´Ù´Â ¹®±¸¸¦ º¸¿©ÁÖ°í ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ·¹º£Åæ(Reveton) ·£¼¶¿þ¾î°¡ 2012³â¿¡ µîÀåÇÑ´Ù. ÀÌ Ã¥¿¡¼´Â ·¹º£Åæ ·£¼¶¿þ¾î¿¡ ´ëÇÑ Á¤Àû ºÐ¼®, µ¿Àû ºÐ¼®, µð¹ö±ë ºÐ¼®À» ÁøÇàÇÏ°í, ¸¶Áö¸·À¸·Î ºÐ¼®µÈ ³»¿ëÀ» Á¤¸®ÇÑ´Ù.
1. ·¹º£Åæ ·£¼¶¿þ¾î
1.1 °³¿ä
1.2 µ¿ÀÛ È¸é
1.3 Á¤Àû ºÐ¼®
1.3.1 AV ŽÁö
1.3.2 ÆÐÅ· ¹× ³µ¶È ¿©ºÎ
1.3.3 ¹®ÀÚ¿ ºÐ¼®
1.3.5 ÆÄÀÏ Æ÷¸Ë ºÐ¼®
1.3.1 IAT ºÐ¼®
1.4 µ¿Àû ºÐ¼®
1.4.1 ÇÁ·Î¼¼½º ºÐ¼®
1.4.1.1 ProcWatch
1.4.1.2 ÀÚµ¿ ºÐ¼®(ÄíÄí »÷µå¹Ú½º)
1.4.1.3 ProcMon
1.4.1.4 Process Explorer
1.4.2 ½Ã½ºÅÛ º¯È ºÐ¼®
1.4.2.1 ÆÄÀÏ º¯È
1.4.2.2 ·¹Áö½ºÆ®¸® º¯È
1.4.2.3 ¼ºñ½º º¯È
1.4.3 ³×Æ®¿öÅ© ºÐ¼®
1.5 µð¹ö±ë ºÐ¼® I
1.6 Thread Injection
1.7 Self Creation & Thread Injection µð¹ö±ë
1.7.1 Debugger Attach
1.7.2 ÀÚ½Ä ÇÁ·Î¼¼½º EP ã±â
1.7.3 ÆÐÄ¡ º¹±¸ ¹× UPX ¾ðÆÐÅ·
1.7.4 ÀÚ½Ä ÇÁ·Î¼¼½º µð¹ö±ë
1.8 µð¹ö±ë ºÐ¼® II (iTL3RdW4.exe)
2. ºÐ¼® Á¤¸®
2.1 ÇÁ·Î¼¼½º ºÐ¼® Á¤¸®
2.1.1 0328_reveton.exe_1(¿øº» ¾Ç¼º ÆÄÀÏ)
2.1.2 0328_reveton.exe_2(º¹»ç ¾Ç¼º ÆÄÀÏ)
2.1.3 iTL3RdW4.exe_1
2.1.4 iTL3RdW4.exe_2
Âü°í ¹®Çå