ÄÜÅÙÃ÷ »ó¼¼º¸±â
·¹º£Åæ(Reveton) ·£¼¶¿þ¾î ºÐ¼® - ¾Ç¼ºÄÚµå ºÐ¼® ½Ã¸®Áî 6


·¹º£Åæ(Reveton) ·£¼¶¿þ¾î ºÐ¼® - ¾Ç¼ºÄÚµå ºÐ¼® ½Ã¸®Áî 6

·¹º£Åæ(Reveton) ·£¼¶¿þ¾î ºÐ¼® - ¾Ç¼ºÄÚµå ºÐ¼® ½Ã¸®Áî 6

<ÀÌÁ¤Çå> Àú | ºñÆҺϽº

Ãâ°£ÀÏ
2017-05-08
ÆÄÀÏÆ÷¸Ë
ePub
¿ë·®
28 M
Áö¿ø±â±â
PC½º¸¶Æ®ÆùÅÂºí¸´PC
ÇöȲ
½Åû °Ç¼ö : 0 °Ç
°£·« ½Åû ¸Þ¼¼Áö
ÄÜÅÙÃ÷ ¼Ò°³
¸ñÂ÷
ÇÑÁÙ¼­Æò

ÄÜÅÙÃ÷ ¼Ò°³

°æÂûÀ» »çĪÇؼ­, ¿Â¶óÀλ󿡼­ ºÒ¹ý ÇàÀ§¸¦ ÀúÁú·¶´Ù´Â ¹®±¸¸¦ º¸¿©ÁÖ°í ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ·¹º£Åæ(Reveton) ·£¼¶¿þ¾î°¡ 2012³â¿¡ µîÀåÇÑ´Ù. ÀÌ Ã¥¿¡¼­´Â ·¹º£Åæ ·£¼¶¿þ¾î¿¡ ´ëÇÑ Á¤Àû ºÐ¼®, µ¿Àû ºÐ¼®, µð¹ö±ë ºÐ¼®À» ÁøÇàÇÏ°í, ¸¶Áö¸·À¸·Î ºÐ¼®µÈ ³»¿ëÀ» Á¤¸®ÇÑ´Ù.

¸ñÂ÷

1. ·¹º£Åæ ·£¼¶¿þ¾î
1.1 °³¿ä
1.2 µ¿ÀÛ È­¸é
1.3 Á¤Àû ºÐ¼®
1.3.1 AV ŽÁö
1.3.2 ÆÐÅ· ¹× ³­µ¶È­ ¿©ºÎ
1.3.3 ¹®ÀÚ¿­ ºÐ¼®
1.3.5 ÆÄÀÏ Æ÷¸Ë ºÐ¼®
1.3.1 IAT ºÐ¼®
1.4 µ¿Àû ºÐ¼®
1.4.1 ÇÁ·Î¼¼½º ºÐ¼®
1.4.1.1 ProcWatch
1.4.1.2 ÀÚµ¿ ºÐ¼®(ÄíÄí »÷µå¹Ú½º)
1.4.1.3 ProcMon
1.4.1.4 Process Explorer
1.4.2 ½Ã½ºÅÛ º¯È­ ºÐ¼®
1.4.2.1 ÆÄÀÏ º¯È­
1.4.2.2 ·¹Áö½ºÆ®¸® º¯È­
1.4.2.3 ¼­ºñ½º º¯È­
1.4.3 ³×Æ®¿öÅ© ºÐ¼®
1.5 µð¹ö±ë ºÐ¼® I
1.6 Thread Injection
1.7 Self Creation & Thread Injection µð¹ö±ë
1.7.1 Debugger Attach
1.7.2 ÀÚ½Ä ÇÁ·Î¼¼½º EP ã±â
1.7.3 ÆÐÄ¡ º¹±¸ ¹× UPX ¾ðÆÐÅ·
1.7.4 ÀÚ½Ä ÇÁ·Î¼¼½º µð¹ö±ë
1.8 µð¹ö±ë ºÐ¼® II (iTL3RdW4.exe)

2. ºÐ¼® Á¤¸®
2.1 ÇÁ·Î¼¼½º ºÐ¼® Á¤¸®
2.1.1 0328_reveton.exe_1(¿øº» ¾Ç¼º ÆÄÀÏ)
2.1.2 0328_reveton.exe_2(º¹»ç ¾Ç¼º ÆÄÀÏ)
2.1.3 iTL3RdW4.exe_1
2.1.4 iTL3RdW4.exe_2

Âü°í ¹®Çå