바이러스 공격 (펌)

글쓴이
이민주
등록일
2004-07-14 12:51
조회
2,799회
추천
0건
댓글
0건

peepviewer는 대만 사람에 의해 제작되어 웹상에 공개되면서 해커들이 사용하기 시작한 원격제어 프로그램으로서 PeepViewer 자체 파일로만은 메일이나, 네트워크등과 같이 스스로 확산되지는 않는다고 합니다.
이 백도어의 감염된 시스템은 공통적으로 E메일 첨부 파일로 '워크샵내용과 일정.MDB'(237,568 바이트)이라는 파일을 받아서 실행 후 감염된 것으로 알려져 있는데, 이 메일은 PeepViewer 백도어가 발송한 메일이 아니라, 누군가 고의적으로 보낸것으로 추정된다고 합니다..


중국어로 제작되어 있으며, 아래와 같이 여러가지 버전이 제작되어 있습니다.

- Peep 1.0
- Peep 1.1a
- Peep 2.01
- Peep 2.02

초기 버전은 키로깅이나 계정 비밀번호 등의 정보를 빼내는 스파이 프로그램이며, 두번째 버전은 원격지의 컴퓨터를 제어할 수 있으며, 파일을 다운로드하여 실행하고 레지스트리에 등록하는 기능이 포함되어있다.

1. peepviewer :
Win-Trojan/PeepViewer.81920는 대만에서 제작된 트로이목마(백도어)이다. 트로이목마가 실행되면 자신을 EXPLORER.EXE로 윈도우 폴더나 윈도우 시스템 폴더에 복사한 후 레지스트리에 자신을 등록 해 윈도우 시작시 자동으로 실행하게 한다. 임의의 포트로 특정한 웹 사이트로 접속을 시도하기도 한다. 백도어로 시스템 재부팅, 마우스 및 키보드의 제어, 일반적인 시스템 정보획득 등의 기능이 있다. 특정한 메일 계정으로 메일을 보내는 것으로도 추정 된다

트로이목마와 설치자(Dropper, 164,372 바이트, 발견당시 파일명은 Service.exe)는 다음과 같이 구성되어 있다.

- Dropper 메인 : Dropper/PeepViewer.164372
- 트로이목마 1 : Win-Trojan/PeepViewer.81920
- 트로이목마 2 : Win-Trojan/PeepViewer.45056

트로이목마가 실행되면 윈도우 버전에 따라 파일 생성 위치가 다르다.

윈도우 95/98/ME의 경우 윈도우 폴더(윈도우 폴더는 시스템마다 다를 수 있으며 보통 윈도우 95/98/ME/XP는 C:\\Windows, 윈도우 NT/2000은 C:\\WinNT 폴더이다. )에 생성된다.

윈도우 NT/2000/XP의 경우 윈도우 시스템 폴더(윈도우 시스템 폴더는 사용 윈도우에 따라 다르며 보통 윈도우 95/98/ME는 C:\\Windows\\System, 윈도우 NT/2000은 C:\\WinNT\\System32, 윈도우 XP는 C:\\Windows\\System32 폴더이다.)에 생성된다.


.


2. Revacc

: 대만에서 제작되어 웹상에 공개되면서 해커들이 사용하기 시작한 원격제어 프로그램인 PeepViewer의 변형이다.

감염된 시스템의 포트를 오픈하고 특정 서버에 접속한 후, 감염된 시스템의 정보를 pop3(Post Office Protocol 3) 메세지로 보낼 수 있는 백도어이다.

Cmd.exe나 command.exe를 사용해서 원격으로 시스템의 조정이 가능하기도 하다.
이 두 파일은 도스 시절부터 사용되던 명령어 체게인데..개인이 가져다 쓰는것도 그렇게 어려운것이 아니라서...

.
* pop3(Post Office Protocol 3)란?

전자우편을 수신하기 위한 TCP/IP 표준 프로토콜 중 하나이다.

인터넷 서버가 사용자를 위해 전자우편을 수신하고 그 내용을 보관하기 위해 사용되는 클라이언트/서버 프로토콜이기도 하다.

POP3의 사용자(또는 전자우편 수신용 클라이언트 프로그램)는 주기적으로 서버에 있는 자신의 메일 수신함을 점검하고, 만약 수신된 메일이 있으면 클라이언트 쪽으로 다운로드하게 된다.

POP3는 전자우편 제품 중의 하나인 유도라에 적용되었으며, 넷스케이프와 마이크로소프트 익스플로러 브라우저에도 역시 적용되었다.


펀글토론방

게시판 리스트
번호 제목 글쓴이 등록일 조회 추천
259 답변글 [re] 울산국립대 어떻게 돼가나 댓글 1 song 07-14 2883 1
258 "외무고시 안봐도 외교관 될 수 있다" REVOLUTION 07-14 3409 0
열람중 바이러스 공격 (펌) 이민주 07-14 2800 0
256 "DVD는 10년 내에 사라진다"…빌 게이츠 REVOLUTION 07-14 2577 0
255 日기업 10년 먹고살 신기술 챙겼다 댓글 5 REVOLUTION 07-14 2988 1
254 [한겨레] 국내박사 할당제를 실시하라 댓글 10 REVOLUTION 07-13 3759 17
253 한국 이공계대학생 실력 韓中日 중 꼴찌 댓글 11 tatsache 07-13 3222 2
252 답변글 [매경사설] 한국 망신시키는 대학생 성적 댓글 3 김덕양 07-13 3110 1
251 IE의 ActiveX에 대항하는 새로운 개념의 프로그램 개발중 입체음향 07-12 3521 0
250 병역특례병 받아 도박사이트 댓글 2 impala 07-13 3046 0
249 [뉴스브리핑] 인도 人口, 2035년 中 제친다 REVOLUTION 07-12 2749 0
248 "삼성SDS 해도 너무한다"...얼라이언스 "프로젝트 철수, 손해배상 청구" 김선영 07-12 4295 0
247 [펌] 신행정수도를 포기할 수 없는 이유 댓글 5 song 07-12 2792 1
246 7년전 '넛크랙커'경고 현실로 댓글 2 맹성렬 07-12 3074 0
245 의사 되려면 올해가 찬스 댓글 1 REVOLUTION 07-12 3008 0
244 그대 이름은 댓글 7 REVOLUTION 07-12 3131 0
243 평준화 논쟁의 엽기성 REVOLUTION 07-12 2587 1
242 싸늘해진 외국인들의 한국경제 진단 댓글 7 사색자 07-12 3355 15
241 동물원에 갇힌 동물들 REVOLUTION 07-11 2900 0
240 “기업 도시, 왜 시대를 역행하려 하는가?” REVOLUTION 07-11 2688 0


랜덤글로 점프
과학기술인이 한국의 미래를 만듭니다.
© 2002 - 2015 scieng.net
모바일 버전으로 보기