티스토리 뷰
오늘은 재미있는 기사가 많다.
역시나 해외 블로그를 돌아다니 던 중에 재미있는 기사가 있어서 메모를 남긴다.
참고 블로그는 http:
주요 내용은 이렇다.
There's a rather meaty virus creation program currently doing the rounds that offers pretty much every kind of "let's break stuff" option you could think of. To the uninitiated, it looks like the world's greatest virus creation tool.
Antivirus slaughter, Delete My Documents, Send Victim Info, Turn monitor off every 2 minutes and my personal favourite, "Super Spazz". It's all there, and it's all hardcore.
Unfortunately, it's all about to go horribly wrong for our wannabe script kiddie.
Antivirus slaughter, Delete My Documents, Send Victim Info, Turn monitor off every 2 minutes and my personal favourite, "Super Spazz". It's all there, and it's all hardcore.
Unfortunately, it's all about to go horribly wrong for our wannabe script kiddie.
'악성 트로잔 생성 프로그램'이 그것을 이용하려고 하는 '스크립트 키드'들을 대상으로 장난을 쳤다는 것이다.
[ 예제 악성 프로그램 생성 도구 ]
위 프로그램에서 아무 버튼이나 누르면 아래와 같은 메시지 창을 확인 할 수 있다고 한다.
즉, 시스템의 필수 구성 파일인 HAL.DLL 파일을 찾을 수 없다고 하는 것인데.
실제로도 날려버리는(삭제하는) 것으로 보인다.
윈도우 시스템을 본 사람들은 알겠지만, hal.dll 파일은 드라이버 파일들의 API 와 같은 역할을 한다.
이 파일이 제거되면 모든 장치들이 동작할 수 없으므로 부팅이 불가능하다.
실제로 재부팅 시 아래와 같은 메시지를 볼 수 있다.
[ 부팅 시 HAL.DLL 이 없어 발생하는 시스템 에러 메시지 ]
이 악성 프로그램은 절대 다수의 사용자를 대상으로 하지 않고,
멋도 모르고 악성 트로잔을 만드려고 하는 불쌍한 중생들을 대상으로 하고 있다.
아무래도 스크립트 키드들을 골탕먹이려고 하는 것이 아닐까 싶다.
좋아좋아!! ㅋㅋ
'보안 > 악성코드' 카테고리의 다른 글
OSE.EXE (0) | 2009.06.24 |
---|---|
[스크립트 디코딩] 호출부가 없는 함수 - eval 이 있는 경우 (0) | 2009.06.23 |
PS3에서 가짜 백신(Fake AV)의 설치 ;; (0) | 2009.06.08 |
액티브포스트 G-Suite : http://www.activepost.co.kr/ (0) | 2009.04.16 |
UTSCSI.EXE - USBest Service Zero (0) | 2009.04.16 |
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
- 지루박멸연구센타
- 열정의 힘을 믿는다
- Le4rN TO Cr4cK
- 디버깅에관한모든것(DebugLab)
- sysinternals
- FoundStone
- hashtab
- 보안-coderant
- 디바이스드라이버 개발자 포럼
- dualpage.muz.ro
- osronline.com - 드라이버 관련 정보 사이트
- NtInternals - NativeAPI Refere…
- pcthreat - spyware 정보 제공
- rootkit.com - 루트킷 관련 정보
- www.ntinternals.net
- WINE CrossRef. - source.winehq…
- tuts4you
- hex-rays
- idapalace
- idefense
- immunityinc
- threatexpert
- hdp.null2root.org
- www.crackstore.com
- crackmes.de
- www.who.is
- www.cracklab.ru
- community.reverse-engineering.…
- video.reverse-engineering.net
- SnD
- 클레이 키위
- reversengineering.wordpress.co…
- www.openrce.org
- www.woodmann.com
- PEID.Plusins.BobSoft
- roxik.com/pictaps/
- regexlib.com
- spyware-browser.com
- www.usboffice.kr
- regulator
- www.txt2re.com
- ietab.mozdev.org
- zesrever.xstone.org
- www.heaventools.com/PE-file-he…
- www.heaventools.com
- www.innomp3.com
- 울지않는벌새
- exetools.com-forum
- exetools.com
- utf8 conv
- robtex - IP trace
- onsamehost - same IP sites
- JpopSuki
- jsunpack.jeek.org
- wepawet.iseclab.org
- www.jswiff.com
- www.hackeroo.com
- winesearcher.co.kr
- khpga.org
- malwareurl.com
- anubis.iseclab.org
- www.crummy.com-eautifulSoup
- malwarebytes.org/forums
- bbs.janmeng.com
- blackip.ustc.edu.cn
- eureka.cyber-ta.org
- exploit-db.com
TAG
- 공공인프라
- 주식
- ROA
- 시스템트래이딩
- SBI저축은행
- 전세매매지수
- hai
- 다올저축은행
- ubuntu
- 미국주식
- 사회간접자본
- INVOICE
- 피봇
- 매매가격지수
- 주식트래이딩
- PIR
- Pivot
- 맥쿼리인프라
- O365
- 신한저축은행
- systemd
- 실시간트래이딩
- logrotate
- 레고랜드
- CriticalSection
- ChatGPT
- 주택구매력지수
- ElasticSearch
- 자동트래이딩
- 군함도
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
글 보관함