초보자를 위한 리눅스 루트킷(RootKits). 침입방지에서 제거까지 소개(Introduction) 어느날 집에서 리눅스 유저 그룹으로부터 온 메일 리스트를 읽고 있는 중에, 도움을 요청하는 것을 발견했다. 그건 귀찮은문제에 직면한초보 리눅스 유저로부터 배달되어 온 것이.....
- 호기심 자극하는 영문 메일서 악성코드 발견 … 이메일 사용자 계정 및 암호 유출 가능 - V3 등 최신 보안 제품으로 진단 치료 안철수연구소(대표 김홍선 www.ahnlab.com)는 미국 대통령 당선자 오바마와 관련한 악성코드가 해외에서 이메일을 통해 전파되고 .....
독일 IT 서비스 업체인 GAD의 보안 전문가 프랭크 볼드윈은 수많은 악성 소프트웨어를 경험했지만, Rustock. C 같은 것은 처음이었다고 한다. Rustock. C는 루트킷(rootkit)으로, 윈도우 PC를 감염시켜 감염된 PC를 스팸 서버로 만들어버린다. 특히 스스로를 윈도우 운.....
1. 루트킷, 네 정체를 밝혀라 - 권용휘요즘은 루트킷(RootKit, 이하 루트킷)이란 단어가 널리 알려져 있다. 하지만 루트킷에 대해 정확히 이해하는 사람은 많지 않다. 한 예로, 대부분의 사람들이 마치 루트킷이 최근에 생긴 걸로 착각하곤 하는데, 루트킷은 18 년.....
순위 악성코드 명 건수 % 1 new Win-Trojan/Fakeav.94208 90 23.8% 2 new Win-Trojan/Downloader.61440.CP 89 23.5% 3 new Win-Trojan/Bho.118784.O 58 15.3% 4 new Win-Trojan/FindVM.32759 25 6.6% 5 new Win-Trojan/Virtumod.118784 22 5.8% 6 .....
당나귀에서 받은 실행파일을 무심코 클릭했다가 아주 징그러운 바이러스(멀웨어 혹은 스파이웨어 혹은 트로이 목마)에 걸려버렸다. 그 무섭다는 소문의 루트킷(rootkit) 종류의 스파이웨어였는데, 덕분에 이틀 동안 사투를 벌였다. flec006.exe로 웹을 검색해보면 .....
지난 4월에는 바이러스 평가 기관으로 유명한 AV-TEST에서 윈도우 XP/비스타 운영 체제를 바탕으로 루트킷의 진단 및 치료에 대한 테스트 결과가 웹사이트에 공개되었습니다. 간단하게 정리해서 올려 봅니다. 최초로 PC에 바이러스가 출현한 때를 회상(!)해 보면, 파.....
EPROCESS의 몇몇 Offset 구하기: ImageFileName Offset : 루프를 돌면서 PsInitialSystemProcess+i 와 같은 형태로 주소를 1씩 증가시켜가면서 System 이라는 문자열이 들어가 있나 찾는다 ProcessID Offst : PsGetCurrentProcessId(), PsGetCurrentProcess()를 이용.....
F-Secure 사에서 제작한 루트킷 탐지툴 중 Blacklight라는 툴이 있다. 이 툴은 정확히 말하면 hidden process나 file등을 찾아내는데 주목적을 두고 제작된 툴이라고 할 수 있다. 즉, 누가 무엇을 어떻게 후킹했냐 하는 것에 초점을 맞추기 보다는 누가 무엇을 숨겼.....