설치 / 사용기

기 타 유틸자료님의 AnyDesk 파일 분석

2022.05.03 18:56

Lr라 조회:1344 추천:18

일단 저는 초차원적인 접근을 시도하였습니다..

 

파일 내용의 anydesk.exe를 보니 실상 아무역활도하는게 없고

 

dwork.dll은 실상 exe로 변환해보면 처음에 올린 애니데스크 파일과 아이콘이 동일해집니다.

 

즉 anydesk.exe와 savework.dll의 역활은 이 d4work를 exe로 변환해주어 실행해주는 방식입니다.

 

이 d4work는 .net 64bit로 제작되었으며,  이 d4work의 패킹을 언패킹하여 소스화 시켜서 분석을 진행하였습니다.

 

2.png

 

일단 메인에 있는 소스입니다. 특정 자바스크립트를 실행하여 무언가를 락을 거는 부분입니다.

 

1.png

 

두번째는 해당 소프트웨어가 자동으로 실행되기위해 레지스트리를 강제로 등록시키는 사진입니다.

그리고 암호화가 되어 잘은 모르겠지만 아마 파일을 다운로드 받는 경로를 스트링 암호화 시킨듯 싶습니다.

 

나머지 소스는 별볼일 없는듯 싶습니다.

 

간략하게 설명을 드리자면 간단하게 실제 애니데스크 파일은 아니며, 무언가 사용자를 임의로 조작하기 위해 자바스크립트로 익스플로잇을 사용하는 바이러스 파일 이라고 말씀드리고싶습니다.

 

만약 실행하신 분이 있다면 포맷을 권장해 드리며, 아직 실행하시지 않으셨다면 삭제하시길 권고 드립니다.

 

마지막으로 저딴파일을 처 올린사람에게 기념으로 박 제 해드리겠습니다.

3.png

 

 

 

 

업로더야.... 남에게 피해를 끼치면서까지 이렇게 까지 하면서 살고싶니? 제발 정신좀 차려라...

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
8841 윈 도 우| Windows 11 (22000.652) 2022.04.26 선택적 업데이트 [25] suk 1502 43 04-26
8840 하드웨어| 노트북 전원기능으로 자동성능조절 [6] 내꼬 1361 11 04-25
8839 윈 도 우| QuantumPE AdminF_PE_wimboot 무등* (2022.4.22일).wim 부... [13] 네모의자 1989 9 04-24
8838 기 타| QuantumPE AdminF_PE_wimboot 무등* [USB 부팅] [20] suk 2744 27 04-24
8837 기 타| QuantumPE AdminF_PE_wimboot 무등* (2022.4.22일).wim 부... [29] suk 2917 41 04-23
8836 기 타| QuantumPE AdminF_2in1_x64_PE_wimboot 무등산 펀집 (2022.... [513] V무등산V 3485 147 04-22
8835 윈 도 우| 빌드 수련중 #2 [13] 4k8k 698 17 04-22
8834 기 타| XPE121+퀀텀 - Win10 1645 빌드 사용기 [43] DengJang 1242 39 04-22
8833 기 타| QuantumPE AdminF.wim 2.16GB [68] V무등산V 2850 76 04-21
8832 기 타| 유튜브 시청하면서 댓글 보기 [5] do98 965 15 04-21
8831 기 타| undelete-360 사용기 [10] 첨임다 828 12 04-21
8830 기 타| WIN10 MTP지원 BLACK SNOW PE 사용기 입니다. [42] 더불어~~~ 1542 27 04-20
8829 윈 도 우| 빌드 수련중.... [8] 4k8k 670 14 04-20
8828 소프트웨어| 퀀텀과 원클릭 MediCat v21.12 합작품 [59] 복태취업했 1378 36 04-20
8827 윈 도 우| do98님//Windows10 Pro x64 v21H2 19044.1645//사용기 [12] 4k8k 1333 9 04-19
8826 모 바 일| 투폰 서비스 배터리 광탈 [14] 내꼬 1580 3 04-18
8825 윈 도 우| 집*의 큰*무님의 포켓 빠른부팅19044.1566버전을 19044.167... [9] 진이짱짱 1285 11 04-18
8824 소프트웨어| ESET Endpoint Antivirus 도 활성화 풀리네요. [13] 타천사둘리 1151 0 04-18
8823 기 타| 블*스*우님의 PE 테스트 후기 [33] 더불어~~~ 1022 23 04-17
8822 소프트웨어| 크롬 엣지 램디스크 활용 사용기 [7] 내꼬 1631 7 04-17
XE1.11.6 Layout1.4.8