Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- NumPy Unicode Error
- malware
- MySQL
- why error
- idapython
- x64
- Python
- open office xml
- ida pro
- TensorFlow
- error
- Analysis
- pytest
- Rat
- data distribution
- Injection
- ecma
- svn update
- mock.patch
- 포인터 매핑
- idb2pat
- ida
- error fix
- Ransomware
- idapro
- javascript
- hex-rays
- commandline
- h5py.File
- debugging
Archives
- Today
- Total
목록javascript (1)
13 Security Lab
바로가기와 ".Trashes" 를 생성하는 Worm 악성코드
자바스크립트를 통해 실행 되는 이 악성코드는 감염 시 로컬 드라이브(C:\)의 특정 경로에 파일을 복사 후, 실행 중 상태로 있다가, USB 연결 시 USB를 감염시키고 원본파일을 숨겨 놓는다. 자바스크립트 형태이지만, 아래와 같이 난독화 되어있어 의미를 바로 알아낼 수는 없다. ... 자바스크립트를 통해 실행 되는 이 악성코드는 감염 시 USB 연결 여부를 확인하고 USB 안에 있는 파일들을 ".Trashes"라는 폴더를 만들어서 숨겨 놓는다. 그리고 마치 아무 일도 안일어난 것 처럼 똑같은 모양의 바로가기파일을 그 자리에 만들어 놓는데, 그 바로가기를 실행하게 되면 악성코드를 실행시킨 후에 .Trashes 폴더에 백업 된 원래 파일들을 실행 시켜, 눈치 채지 못하게 한다. ..
Computer Security/Analysis
2016. 7. 5. 01:09