까망눈 연구소
/
Post
/
Malware
/
악코분
/
[RTF] 문서형 악성코드 분석
/
악성 행위
Search
Share
악성 행위
Default view
Search
case
함수
기능
공통
case 200
Open
sub_4019A9()
희생자 PC 정보 수집(OS 버전, 시스템 시간, 호스트 이름)
C2 서버로 탈취 정보 전송
case 201
Open
sub_401BBE()
실행 중인 프로세스 목록 수집
C2 서버로 탈취 정보 전송
case 202
Open
sub_401EEF()
특정 프로세스 강제 종료
C2 서버로 탈취 정보 전송
case 203
Open
pipe 통신을 이용하여 cmd.exe 특정 기능 수행
C2 서버로 탈취 정보 전송
case 205
Open
sub_4022F0()
특정 파일에 대한 쓰기
C2 서버로 탈취 정보 전송
case 207
Open
sub_4023CB()
shellexcute함수로 특정 프로그램 실행
C2 서버로 탈취 정보 전송
case 208
Open
sub_402424()
특정 파일에 대한 쓰기
C2 서버로 탈취 정보 전송
case 209
Open
mismyou 레지스트리 삭제
C2 서버로 탈취 정보 전송
COUNT
8