κ·Έλμ ν·κ°λ¦¬κ³ λͺ¨νΈνλ μ©μ΄λ€μ μ 리ν©λλ€.
μ¬μ©μλ€μ΄ νκ°ν 보μ κ²½νμ ν λλ‘ λ³΄μμνμ μμ€μ΄ μ΄λ μ λμΈμ§ νλ¨νλλ‘ λμμ£Όλ κΈ°μ μ΄λ€.
μ½λ‘λ μλλ₯Ό μλ‘ λ€μλ©΄ A, B, C, D ... λ± μ¬λ¬ νμ¬μμ ν맀νλ μ½λ‘λ μ§λ¨ν€νΈλ€μ΄ μμ κ±°κ³ κ·Έ λ§μ μ§λ¨ν€νΈλ€ μ€ μ¬λ¬ κ° (νΉμ λ€μ)κ° μ½λ‘λμ΄λ€λΌκ³ νλ©΄ λͺ
λ°±νκ² μ νμ κ°κΉλ€κ³ νλ¨ν μ μλλ° μ΄λ° λΆμμ ννλΆμμ΄λΌκ³ νλ€.
ννλΆμμ ν΄ μ£Όλ μ¬μ΄νΈλ‘λ λ°μ΄λ¬μ€ν ν(https://www.virustotal.com/gui/)μ΄ λνμ μ΄λ€.
(μλ
κ°λ°μ μ°Έμ¬νλ κ²λ€μ΄ κ²°κ΅μ ννλΆμμ λμμ£Όλ μΉμ΄ν리μΌμ΄μ
μ΄μꡬλ... λ€λ¦κ² κΉ¨λ¬μλ€)
μ½λλ νλ‘κ·Έλ¨μ ꡬ쑰λ₯Ό λΆμνλ λ¨κ³
μ μ± μ¬λΆλ₯Ό νλ¨νλ μν° λ°μ΄λ¬μ€ λꡬλ₯Ό μ¬μ©νκ±°λ νλ³ ν΄μλ₯Ό μ¬μ©νκ±°λ, νΉμ νμΌμ λ¬Έμμ΄, ν¨μμμ λλ΅μ μΈ λΆμμ μ§ννλ κ²μ μ μ λΆμμ΄λΌκ³ νλ€. μ¦, μ½λλ₯Ό λ³΄κ³ νλ¨νλ λΆμ.
μ μ±μ½λλ₯Ό μ§μ μ€ννμ¬ λΆμνλ λ¨κ³
μ μ± νλ‘κ·Έλ¨μ μ€ννμ¬ μ νλ₯Ό λΉκ΅ν¨μΌλ‘μ μ΄λ€ λ³νκ° μΌμ΄λ¬λμ§μ λν λΆμμ μ§ννλ κ²μ λμ λΆμμ΄λΌ νλ€. νμκ° λ€μ΄κ°λ λΆμ.
곡격μλ₯Ό λ³΄λ€ μ ννκ² μλ³ν¨μ μμ΄ λμμ μ£Όλ κΈ°μ μ 보 μ 곡
μ¬μ΄λ²μμμ μΌμ΄λλ κ΄λ²μν 곡격과 νκ·Έμ μ 보λ₯Ό κ·κ²©ννμ¬ μ¬μ©μμκ² μ κ³΅ν΄ μ£Όλ νλ μμν¬μ΄λ€. μλ₯Ό λ€μ΄ νΉμ ν΄μμμ νμ§λ νκ·Έ μ 보μ create_exe(μ€ν κ°λ₯ν ννμ νμΌ μμ±), exe_adddata(AppData ν΄λμ PE νμΌ μμ±), dropper(exe νμΌ μμ± ν μ€ν) λΌλ νκ·Έ μ 보λ€μ΄ λ€μ΄ κ°λ€λ©΄ μ΄κ²μ Execution (μ€ν)
μ΄λΌλ κ³΅ν΅ κ³΅κ²© μ νμ κ°κ³ μλ€. κ·Έλ¦¬κ³ μ΄κ²μ λ§μ΄ν°μ΄νμ΄ μ κ³΅ν΄ μ€λ€.
.exeμ κ°μ μ€ν νμΌ
μ·¨μ½μ μ κ΄λ ¨λ λ¨μ΄λ‘ λ³΄ν΅ CVE-111 μμΌλ‘ λ²νΈκ° 맀겨μ§