728x90 λ°μν Malware3 Pharming malware μμ°μ λλ€. Pharming malware νλ° μ μ±μ½λ λμμμ λλ€. μ£ΌμνμΈμ€ :) Malware 2016. 12. 15. 0 python μ μ±μ½λ μνμ λλ€. python μ μ±μ½λ μνμ λλ€. λΆμ λλ μ°κ΅¬ λͺ©μ μΌλ‘λ§ μ¬μ©νμκΈ° λ°λλλ€. λͺ¨λ μ± μμ μ¬μ©μ λ³ΈμΈμκ² μμ΅λλ€. import subprocessimport sysimport osimport base64import binasciiimport threadingimport timeimport randomimport stringimport imaplibimport emailimport uuidimport platformimport ctypesimport json#import logging #from traceback import print_exc, format_excfrom base64 import b64decodefrom smtplib import SMTPfrom email.MIMEMultipart .. Malware 2016. 12. 14. 0 μ μ±μ½λ μμ§ λ° λΆμ λ°©λ² HONEY POTμ μ΄μ©ν μ μ±μ½λ μμ§ - μ·¨μ½ν κ°μ μμ€ν μ ν΅ν΄ 곡격μλ₯Ό μ μΈνμ¬ κ³΅κ²©μμ 곡격μ 보λ₯Ό μμ§νλ μμ€ν μ’ λ₯ KIPPO - sshκΈ°λ° κ³΅κ²© μ 보λ₯Ό μμ§νλ νλνGlastopf - SQL μΈμ μ 곡격 μλ¬Όλ μ΄ν° κ°λ₯ν νλνDionaea - HTTP, FTP, SMB λ±μ μλΉμ€ λ±μΌλ‘ μ κ·Όνλ μ μ±μ½λλ₯Ό μμ§νλ νλν Honey Clientλ₯Ό μ΄μ©ν μ μ±μ½λ μμ§ Honey Clientλ? μΉ λΈλΌμ°μ ν΅ν΄ νΉμ μΉμ¬μ΄νΈλ₯Ό λ°©λ¬Έ ν λ°μνλ μ μ±νμΌμ λ₯λμ μΌλ‘ μμ§νλ μμ€ν Honey Client μμ§ κ³Όμ 1-μΉ ν¬λ‘€λ¬λ₯Ό ν΅ν΄ λ¨μ νμ΄μ§κ° μμ§μ΄ μλ urlμ νμΌ νμ₯λͺ μ΄ .exeλ±μ μμ§2-νμΌ ν€λ λΆλΆμ κ²μ¬νμ¬ μ€ννμΌ μΈμ§ κ²μ¦3-λ°μ΄λ¬μ€ ν ν λλ λΆμ νκ²½μ.. Malware 2015. 9. 3. 0 μ΄μ 1 λ€μ κ΄κ³ νλ² λ³΄κ³ κ°μ€κ²μ! 728x90 λ°μν