자유 게시판

이번 보안이슈로 인해 시끄러운 제우스 소스 코드

2011.05.13 10:17

blank.gif 조회:2671

어제 뻘글 올려서 죄송합니다. 감정적인 글이니 이성적으로 의논이 안됬을 것입니다.


자. 윈포 뉴스에서 나왔듯이 악성코드의 최강자 제우스가 유출되버렸습니다.

미국 달러로 5000달러. 한국돈으로 500만원이나 판매한다는 이 악성코드를 한번 받아봤습니다.


일단 구글신에게 맡기신다는 분들. 구글 검색에서 막혔으니 실망하셔야 할 듯 합니다.ㅋ

그래서 저는 중국어 조또 모르면서 중국에서 구했습니다... 구글신은 그래도 번역기가 절 살려줬나봅니다.


zeus1.jpg 

자. 이게 바로 제우스 폴더를 열자마자 나오는 모습입니다. 비주얼 스튜디오 만지시는 분은 알겠지만.. sln 파일이 보입니다.

참고로 sln 파일은 비주얼 스튜디오 11. 즉, 2010 버전에서만 열립니다. 하위 버전에서는 열리지 않습니다.

그리고 간단하게 컴파일 해주는 배치 파일이 있고, 바이너리, 설정파일, geobase(클라 IP가 어느국가인지 알려주는놈) 소스 파일과 출력 파일 등등등...

뭐 대충 이런식입니다.


zeus2.jpg 


이게 아마 컴퓨터에 감염되면 들어가는 파일입니다. 가짜 서버 역할을 하는 녀석인데, 시큐리티 에센셜이 눈치 빠르게 삭제하려 하더군요. 일단 허용조치 했습니다. 어쨌든 악성코드 맞습니다.ㅋ


zeus3.jpg 

서버 소스는 이런 식으로 이루어져 있습니다. 사실 웹서버는 제공되는거 쓰기 때문에 별 걱정은 없는 듯 합니다.


zeus4.jpg 

이건 클라이언트입니다. 맨 위에 폴더명이 vnc가 보이는군요. 감염된 PC를 VNC 기술을 이용해 조종하겠다는 추측을 할 수 있습니다. core뭐시기 파일 보시면 감염되는 방법을 기록한 소스 코드죠.그 외에도 클라이언트 소스가 엄청시리 많습니다. 소스 코드를 대충 훑어봐도 상당히 정리가 잘 되어 있어서 이걸 산 고객도 손쉽게(?) 만들어서 배포한 듯 합니다.


zeus5.jpg 

이 악성코드가 사용된 바이너리 파일입니다. 오픈소스 프로그램을 최대한 활용한 점이 눈에 띄는군요.

그리고 서버단 언어는 PHP로 했다는 추측을 가능케 합니다.


뭐 이렇게 대충 살펴봤습니다.

이 소스 코드 유출 사건으로 좋은 소식과 나쁜 소식 두가지를 얻으리라 생각됩니다.

일단 좋은 소식은, 이 제우스 코어가 유출되면서 백신을 만드는 해커 손에 들어가면 이 악성코드의 치료 효과는 극대화될 거란 기대고,

나쁜 소식은 뻔하지만 변종의 등장이겠죠?

아마 원피스의 대 해적시대처럼 대 트로이시대(?)를 맞이할 지도 모르겠습니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
9540 숙명여대에만 가도 [8] James Dean 2727 05-19
9539 아이패드2 질문입니다. (동기화 관련) [2] 세영아빠 2092 05-19
9538 제 작은 취미입니다... [6] Epic 2794 05-19
9537 비디오카드 변경시 운영체제 재설치 [6] 지니브라보 2845 05-18
9536 Katy Perry - Firework [3] Lysia 2805 05-18
9535 amd 라나 450 질문.. [1] 재미업어 2258 05-18
9534 5월12일자 나온 윈도우7 달라진게 있나요? [10] 써나아빠 3284 05-18
9533 죄송합니다. 제가 아랫글을 잘못 이해했네요. [27] 취권 2570 05-18
9532 포터블 파일을 완벽하게 만들수 없을까요?.. [3] 러시 2674 05-18
9531 오늘이 그 날입니다. [25] kbjmyh 2529 05-18
9530 다운로더 요즘 뭐가 대세에요? [6] Orpheus 2950 05-18
9529 오늘 5.18 이군요. [26] 수호천사 2364 05-18
9528 미국경제가... [8] ▒벗님▒ 2550 05-18
9527 고스트를 선호하십니까? 트루이미지를 선호 하십니까? [25] 초원의빛 3277 05-18
9526 제 hosts파일에 alcohol-soft.com관련한 것들이 많은데 뭘... [5] rt041 2970 05-18
9525 3G망이 개방형Wi-Fi보다 보안이 좋은 이유가 뭔가요 [1] 창조적부적 3636 05-18
9524 두통과 2.4GHz 전파와 Wi-Fi와 공유기의 관계? [6] OLokLiR 4108 05-18
9523 황경서님의 xp_ghost_light 11.02.22 버전 부탁드려요... [4] 빼빼 3527 05-17
9522 태양의 사자 철인 28호(太陽の使者 ?人28?, Iron Hero 28 (... [4] 죠타로 3035 05-17
9521 윈포자료를 누군가가 웹하드에 올리네요~ [15] 민야빠 3559 05-17
XE1.11.6 Layout1.4.8