티스토리 뷰

악성코드 정보

웹캠 악성코드

Heavy_Rain 2016. 1. 21. 12:11

테스트 환경

Windows XP x86

분석정보

악성코드는 다음 경로에 windowsIP.exe 라는 이름으로 생성된다.

C:\WINDOWS\windowsIP.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run에 등록해 시스템 동작시 실행하도록 한다.
값 이름 : windowsIPUP
값 데이터 : c:\windows\windowsIP.exe


악성코드는 C&C통신을 하며 추가적인 명령을 받거나 VNC원격 제어, 웹캠녹화, 키로깅 등 피해자의 정보를 탈취한다.






진단

Virobot : Trojan.Win32.Infostealer.1041408



댓글