annyoung

네이버카페 악성코드 본문

분석생활

네이버카페 악성코드

nopsled 2014. 11. 11. 17:54



심심해서 가지고 놀다가 nc로 붙어보니 Gh0st고 패킷을 보내네요.


해당 악성코드는 Gh0st RAT을 사용한것 같습니다.


Gh0st RAT 최신버전은 zlib+data를 xor해서 패킷송수신한다던데..

'분석생활' 카테고리의 다른 글

Anti VM 기법  (1) 2014.12.30
Anti-VM bypass | Anti-VM 우회  (0) 2014.12.30
스미싱  (0) 2014.10.28
DDOS공격을 가지고 있는 lpk.dll  (0) 2014.10.20
스미싱 서버  (0) 2014.10.14
Comments