Citadel 악성코드 분석 1 기초정적분석

2021. 4. 6. 12:50·악성코드 및 포렌식

 

일단 이파일은

 

exeinfo로 확인을 했을떄 패킹이 되어있지가 않습니다.

 

 

 

 

이번파일의 특징은 그냥 특징은

gui 나 excutable 타입입니다.

 

 

c앤c에 명령을 받고 하는애들은 api들이 311개나 나오게됩니다

 

봇을 발견할때는 어디로부터 나온 봇인지를 추적하는 게 중요하다

 

 

어차피 기능이 너무많기 때문에

 

메모리할당, http 통신, 암호화, 파일 열고닫고, 프로세스 실행, 잠들고, 다들어있기떄무넹

 

분석해볼필요는 없다

 

 

 

 

페이스북이나 그런게보이는데

 

패스워드를 많이입력하는 구간이기때문에

 

패스워드 관련정보를 위해 모니터링 할수있는 곳이라고 판단이됩니다.

 

 

 

그리고 뭐 antivirus나 그런게있습니다.

 

 

 

파일을 풀면서 뭐하나가 숨겨져있다는 것을 알수있습니다.

 

 

봇을 발견하면 c앤c서버로 구성할수있으면 좋다

 

 

저작자표시 비영리 변경금지 (새창열림)

'악성코드 및 포렌식' 카테고리의 다른 글

Citadel 악성코드 분석 3 고급 분석  (0) 2021.04.06
Citadel 악성코드 분석 2 기초 동적 분석  (0) 2021.04.06
Citadel Atmos CnC서버 설치와 bot 테스트  (0) 2021.03.31
C언어로 만든 키 후킹 분석하기  (0) 2021.03.29
스파이웨어 악성코드  (0) 2021.03.29
'악성코드 및 포렌식' 카테고리의 다른 글
  • Citadel 악성코드 분석 3 고급 분석
  • Citadel 악성코드 분석 2 기초 동적 분석
  • Citadel Atmos CnC서버 설치와 bot 테스트
  • C언어로 만든 키 후킹 분석하기
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    Citadel 악성코드 분석 1 기초정적분석
    상단으로

    티스토리툴바