자유 게시판

당신은 바이러스로부터 안전할까?

2021.04.16 13:55

Antory 조회:791 추천:2

제목이 자극적이긴 하지만 최근 놀라운 사실을 발견하였습니다

인터넷을 돌아다니다 보니 RAT바이러스인 njRAT의 안티바이러스를 우회한다는 글을 보았습니다

내용은 암호화 툴로 서버파일을 암호화하고 이를 패킹하여 우회한다는 방식입니다

비주얼 스튜디오 2019 사용자라면 누구나 따라할 수 있을만큼 쉬웠습니다

결과는 너무 충격적이었습니다

 

 

결과 보기

 

우리가 아는 대부분의 안티바이러스는 대부분 바이러스로 인식했습니다 하지만

Panda, V3, F-Secure,Avast 심지어 Kaspersky까지 이를 바이러스로 인식하지 못했습니다

이렇게 되다보니 과연 의문점이 생겼습니다 내 컴퓨터는 바이러스가 없을까?

이 글을 보고 그냥 넘어갈 수도 있지만 진짜 내 컴퓨터라 방심하지 말고 한번 더 주의해보아야 하겠습니다

화면 캡처 2021-04-16 134134.png

 

dnSpy로 분석해보아도 주요 코드가 암호화된 것을 확인할 수 있습니다

또한 Confuser로 Anti Dump를 해놔 MegaDump도 효과가 없습니다

 

이걸 보며 한 번 더 느꼈습니다

화면 캡처 2021-04-16 135010.png

 

힌트도 Confuser로 패킹했다는 것 말고 알 수 없습니다

안티바이러스는 완벽하지 않고 바이러스는 항상 진화합니다

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
42834 윈11 작업 표시줄의 굵기를 조정 가능해졌습니다. [4] 줄넘기 912 03-06
42833 이것이 실화냐? [5] 수사반장 1141 03-06
42832 더불어 사부님 vm에서 테스트 해봤네요 [46] 선우 722 03-06
42831 날씨 사이트 [5] 딸꾹 753 03-06
42830 레인미터 스킨 관련 [2] 풀피리 604 03-06
42829 [종료] 혹시 필요하신 분들 있을까해서~~~ [103] 더불어~~~ 1863 03-06
42828 여지 없군요.. [5] 테츠로 988 03-06
42827 옆으로 누워서 자다가 눈떠보니...ㄷㄷㄷ [20] 선우 1449 03-06
42826 winrar 6.11 자동설치 한글판 부탁드립니다. [2] 아티욤 549 03-06
42825 왜 MS 마이크로소프트 계정은 만들기 싫어하고 로그인을 ... [9] 이진 3440 03-06
42824 질문입니다 [6] 베레시트 432 03-06
42823 수습기자가 얼마나 대단 하길래.. [13] 테츠로 879 03-06
42822 여러분의 이름을 달 궤도에 남기세요 - 달로 가는 보딩 패스 [4] asklee 418 03-05
42821 종료 : KJ QuantumPE AS 3.5 - S*F*r 화장 떡칠 버전 [228] SHIELD 2231 03-05
42820 오른쪽 마우스 클릭 폴더 보호 [20] 슈머슈마 618 03-05
42819 [참고] 크롬 계열 부라우져 사용시 CPU, 메모리 점유율 때... [7] 易모地뗀思 753 03-05
42818 소중한 작품에 감사를 드리며...^^* [33] 선우 859 03-05
42817 [종료] [35] 더불어~~~ 1247 03-05
42816 오목 한 판 이겼습니다. ㅎㅎ [9] 하늘은높고 589 03-05
42815 자료 좀 부탁드립니다 [3] #cortana# 540 03-05
XE1.11.6 Layout1.4.8