자유 게시판

당신은 바이러스로부터 안전할까?

2021.04.16 13:55

Antory 조회:791 추천:2

제목이 자극적이긴 하지만 최근 놀라운 사실을 발견하였습니다

인터넷을 돌아다니다 보니 RAT바이러스인 njRAT의 안티바이러스를 우회한다는 글을 보았습니다

내용은 암호화 툴로 서버파일을 암호화하고 이를 패킹하여 우회한다는 방식입니다

비주얼 스튜디오 2019 사용자라면 누구나 따라할 수 있을만큼 쉬웠습니다

결과는 너무 충격적이었습니다

 

 

결과 보기

 

우리가 아는 대부분의 안티바이러스는 대부분 바이러스로 인식했습니다 하지만

Panda, V3, F-Secure,Avast 심지어 Kaspersky까지 이를 바이러스로 인식하지 못했습니다

이렇게 되다보니 과연 의문점이 생겼습니다 내 컴퓨터는 바이러스가 없을까?

이 글을 보고 그냥 넘어갈 수도 있지만 진짜 내 컴퓨터라 방심하지 말고 한번 더 주의해보아야 하겠습니다

화면 캡처 2021-04-16 134134.png

 

dnSpy로 분석해보아도 주요 코드가 암호화된 것을 확인할 수 있습니다

또한 Confuser로 Anti Dump를 해놔 MegaDump도 효과가 없습니다

 

이걸 보며 한 번 더 느꼈습니다

화면 캡처 2021-04-16 135010.png

 

힌트도 Confuser로 패킹했다는 것 말고 알 수 없습니다

안티바이러스는 완벽하지 않고 바이러스는 항상 진화합니다

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
42857 텐센트 10TB 무료 대용량 클라우드 서비스 모바일 APP 한글화 [10] spapa 2788 09-08
42856 처음 본 종이 [3] DOS 2788 11-15
42855 다프트 펑크 COMPLETE Discography (1992-2009) 카라꽃향기 2788 07-11
42854 와우... 역시... 유료 p2p 프로그램은 무섭네요... [14] zephyr 2788 12-10
42853 전산응용기계제도 기능사 필기 실기 어렵나요? [15] 혜미니 2787 01-15
42852 보고도 사망했군요. [18] 메실 2787 04-14
42851 민원24 사이트 이용관련... [3] 가을단풍 2787 10-28
42850 음악방송듣기좋은 포터블음악플레이어 추천부탁요...ㅠㅠ [7] Gim Gyu- 2787 01-06
42849 왕초보 짜증나서 탈퇴합니다. [37] %Random% 2786 11-10
42848 우려하던 일이 ... [15] 소달구지 2786 06-10
42847 TH2 클린으로 설치하세요 업데이트는 문제 많습니다. [7] 진상손님 2786 11-13
42846 해킨토시가 제 정신건강을 망치고있네요 [6] 최준영 2786 10-24
42845 (이정도면 특종인가요) 쇼핑몰 11번가 비번 바꾸려고 보니까 [17] Break Free 2786 08-03
42844 웬디 vs. 히다치 하드 내구성. [11] Jejuss 2785 06-04
42843 카스퍼스키.. 질렀습니다;; [9] 나그네켄신 2785 11-04
42842 업무용 컴퓨터...(1) [4] 데뱐 2785 12-05
42841 2번 자료의 MSDN에서 얻은 윈도우 2003 파일을 ISO로 다시 ... [8] core2e8400 2785 08-26
42840 특정 인물을 타겟삼아 이런글 적는것 참으로 창피한일 입니다. [5] Boss 2784 11-01
42839 서울상공 전투기 저공비행 안전 할까요? [15] Andrei Sak 2784 09-15
42838 비스타 실패했다고 포털사이트에 떴더군요. 어이가 없네요. [30] 제길공명 2784 04-12
XE1.11.6 Layout1.4.8