Search

악성 행위

Search
case
함수
기능
공통
sub_401BBE()
실행 중인 프로세스 목록 수집
C2 서버로 탈취 정보 전송
sub_401EEF()
특정 프로세스 강제 종료
C2 서버로 탈취 정보 전송
pipe 통신을 이용하여 cmd.exe 특정 기능 수행
C2 서버로 탈취 정보 전송
sub_4022F0()
특정 파일에 대한 쓰기
C2 서버로 탈취 정보 전송
sub_4023CB()
shellexcute함수로 특정 프로그램 실행
C2 서버로 탈취 정보 전송
sub_402424()
특정 파일에 대한 쓰기
C2 서버로 탈취 정보 전송
mismyou 레지스트리 삭제
C2 서버로 탈취 정보 전송
COUNT8