티스토리 뷰



데스윙시절 , 아마 2012년으로 기억한다. 
나는 데스윙을 잡기위한 용감한 호드의 전사였다.
그런데... 친구와 함께 PC방을 다녀온후 20000골드쯤 보유하고 있던 내 계정에서 모든 골드가 빠져나간것이아닌가?!!
하.. 이놈이다... 이놈이야..


Usp10.dll, Lpk.dll

게임정보 탈취를 위한 악성코드.
실행파일이 있는 디렉토리에 Usp10.dll을 생성하여 해당 실행파일이 실행될때 악성dll 파일을 먼저 로드하여 동작한다.


테스트 환경

Windows XP x86




GetTickCount 함수를 이용해 Usp10.dll or Lpk.dll로 생성
원본 Thumbs.db를 삭제하고, Usp10.dll을 Thumbs.db 로 복제



실행파일 하위에 악성 dll 파일 생성




생성된 파일 숨김속성 으로 변환






C&C 목록





미르의 전설, 월드오브 워크래프트 게임정보 탈취

진단

Virobot : Trojan.Win32.PSW-Wow.163840



댓글