Virus Total - ์์ฌ์ค๋ฌ์ด ํ์ผ, ๋๋ฉ์ธ, IP ๋ฐ URL์ ๋ถ์ํ์ฌ ๋งฌ์จ์ด ๋ฐ ๊ธฐํ ์นจํด๋ฅผ ํ์งํ๊ณ ๋ณด์ ์ปค๋ฎค๋ํฐ์ ์๋์ผ๋ก ๊ณต์ ํฉ๋๋ค.
์ธํฐ๋ท์ด๋ ์ด๋ฉ์ผ, ๋ฉ์ ์ ๋ฑ์ผ๋ก ํ์ผ์ ๋ฐ์์ ๋
์ด ํ์ผ์ ํตํด์ ๋์ฌ์จ์ด์ ๊ฐ์ผ๋๋ ๊ฑด ์๋๊น? ์
์ฑ์ฝ๋๊ฐ ์ฌ์ด์ ธ ์๋ ๊ฑด ์๋๊น?
๊ณ ๋ฏผ์ ํ๊ฒ๋ ๋ ๋ด PC์ ๋ถ๋ด ์์ด ๊ฒ์ฌํด์ฃผ๋ ์ฌ์ดํธ๊ฐ ์๋ค๋ฉด ์ผ๋ง๋ ์ข์๊น??
์์ด์ ์ฐธ ์ข๋ค.
์ฐ๋ฆฌ์๊ฒ ์์ด ๋ฐฉ์์ ์ฐธ ๊ฐ๋จํ๋ค.
ํ์ผ์ ์
๋ก๋ํ๊ฑฐ๋ URL ์ ์
๋ ฅํด์ ๊ฒ์ฌํ๊ธฐ๋ฅผ ์ํ๋ ํ์ผ์ ์น๋ธ๋ผ์ฐ์ ๋ฅผ ํตํด ์ ๋ฌ๋ง ํ๋ฉด ์๋์ฒ๋ผ ๋ฐ๋ก ๊ฒฐ๊ณผ๊ฐ ๋์จ๋ค.
์น์์ ๋ฐ์ ํ์ผ ํ๋๋ฅผ ์ฌ๋ ค๋ณด๋ 67๊ฐ ๋ฐฑ์ ํ๋ก๊ทธ๋จ ์ค์์ 8๊ฐ์ ํ๋ก๊ทธ๋จ์์ ๋ฐ์ด๋ฌ์ค๋ก ์์ฌ๋๋ค๋ ๊ฒฐ๊ณผ๊ฐ ๋ณด์ธ๋ค.
์ฌ์ฉ๋ฐฉ๋ฒ
1. ํ์ผ์ ์ ํํ๋ค.
- ๋ด PC์ ํ์ผ ์ ๋ก๋
- ์น์ ์๋ ํ์ผ ์ฃผ์
2. ๊ฒ์ฌ๋ฅผ ์์ํ๋ค.
3. ๊ฒ์ฌ ๊ฒฐ๊ณผ๋ฅผ ํ์ธํ๋ค.
- ๋ฐ์ด๋ฌ์ค ๊ฒ์ถ๋ ๊ฒฝ์ฐ ํด๋น ๋ฐฑ์ ์์ ๊ฒ์ถํ ๋ด์ฉ์ ๋นจ๊ฐ์์ผ๋ก ํ์ํด์ค๋ค.
- ESET-NOD32 : A Variant Of Win32/Kryptik.HRJU
- Google : Detected
- Gridinsoft (no cloud) : Trojan.Heur!.02012821
- Ikarus : Trojan.Win32.Crypt
- Rising : Malware.SwollenFile!1.DDB4 (CLASSIC)
- SecureAge : Malicious
- SentinelOne (Static ML) : Static AI - Suspicious PE
- Trapmine : Malicious.moderate.ml.score - ๋ฐ์ด๋ฌ์ค๊ฐ ๊ฒ์ถ๋์ง ์๋๋ค๋ฉด Undetected or Clean ์ผ๋ก ํ์๋๋ค.
- Undetected
- Clean - ๋ฐฑ์ ํ๋ก๊ทธ๋จ์ด ์ง์ํ์ง ์๋ ๊ฒฝ์ฐ Unable to process file type or Unrated ๋ก ํ์๋๋ค.
- Unrated
- Unable to process file type
์ ์์ฌํญ
ํ์ผ ํ์ฅ์์ ๋ฐ๋ผ ๊ฒ์ฌ๋ฅผ ์ง์ํ๋ ๋ฐฑ์ ํ๋ก๊ทธ๋จ์ด ๋ค๋ฅด๋ค.
์ 3๊ฐ ๊ฒ์ฌ ๊ฒฐ๊ณผ๋ ๋ชจ๋ ๋์ผํ ํ์ผ์ ๋ํ์ฌ ๋ค์ด๋ก๋ URI์ ์์ถํ์ผ, ์คํํ์ผ 3๊ฐ์ง ํํ๋ก ๊ฒ์ฌ๋ฅผ ์งํํ์๋ค. ํ์ง๋ง, ๊ฒฐ๊ณผ๋ 3๊ฐ ๋ชจ๋ ๋ค๋ฅด๊ฒ ๋์๋ค.
๊ฐ๋ฅํ๋ค๋ฉด ์ฌ์ฉ์๊ฐ ์คํํ ์ ์๋ ์ต์ข ํํ์ ํ์ผ๋ก ๊ฒ์ฌ๋ฅผ ํ๋ ๊ฒ์ด ๊ฐ์ฅ ์์ ์ ์ด๋ผ ์๊ฐ๋๋ค.
๋ํ ๊ฒ์ฌ ๊ฒฐ๊ณผ์ ๋ณด๋ฉด ์ฌ์ฉ์๋ค์๊ฒ ์น์ํ AhnLab, ALYac, AVG, Avast, ViRobot, Symantec, McAfee ๋ฐฑ์ ํ๋ก๊ทธ๋จ์ ๋ฐ์ด๋ฌ์ค๋ก ๊ฒ์ถํด๋ด์ง ๋ชปํ๋ค.
๋ฌด์์ด ์ฑ๋ฅ์ด ์ข๋ค๋ผ๊ณ ๋งํ ์ ์์ง๋ง ์ต์ ๋ฐ์ด๋ฌ์ค์ ์ ๋ฐ์ดํธ ์๋์ธ์ง ์คํ์ธ์ง๋ ์ฌ์ฉ์์ ํ๋จ์ ๋งก๊ธธ ์ ๋ฐ์ ์๋ค๊ณ ์๊ฐํ๋ค.
๊ฒ์ฌ ๊ฒฐ๊ณผ ์์ธ๋ ์๋ ๋ด์ฉ์ฒ๋ผ ๋์จ๋ค.
Basic Properties
MD5 60dd925cf0a1ab2b398cefc9ee2213b1
SHA-1 a71f1c0987cb5392d0142ec3ca4d548a6333550b
SHA-256 65938ff340f8d274cb93f4b18320cf52097c2779aa9302303b990c5ac861958d
Vhash 038086655d15551555751az153z1hz1fz
Authentihash 4e57223f161de6e40b2eaed0830f708bba98646c0b2b8992b66b60b9f94d0354
Imphash 24504b64b274a3328adc46b4630241bb
Rich PE header hash cf30076b572dcb317e63dfa2b9b9bc90
SSDEEP 98304: TiLyCB10MxcdtHrlei7HsNaEBOBqj90+J1sWkkjaHjTo82Pb0:TimE0Nrlx7HsgEB4qH8Wfs
TLSH T104E8D108C63B9915EC4C893D22C542DD1AAC4FC88F63CE64EA597075F9788E83D799BC
File type Win32 EXE
Magic PE32 executable for MS Windows (GUI) Intel 80386 32-bit
TrID
- Win32 Dynamic Link Library (generic) (29.6%)
- Win16 NE executable (generic) (22.7%)
- Win32 Executable (generic) (20.3%)
- OS/2 Executable (generic) (9.1%)
- Generic Win/DOS Executable (9%)
DetectItEasy PE32 Linker: Microsoft Linker (14.0, Visual Studio 2015 14.0*) [GUI32]
File size 304.04 MB (318805504 bytes)
History Creation
Time 2022-11-15 14:08:10 UTC
First Submission 2022-11-15 18:38:19 UTC
Last Submission 2022-11-16 14:27:58 UTC
Last Analysis 2022-11-15 18:38:19 UTC
Names
Setup.exe
Portable Executable Info
Compiler Products
- id: 203, version: 65501 count=4
- id: 257, version: 29304 count=2
- [---] Unmarked objects count=25
- id: 93, version: 4035 count=3
- id: 265, version: 24210 count=2
- id: 258, version: 24210 count=1
Header
- Target Machine Intel 386 or later processors and compatible processors
- Compilation Timestamp 2022-11-15 14:08:10 UTC
- Entry Point 4631
- Contained Sections 8
Sections
Imports
- ntdll.dll
- KERNEL32.dll
- USER32.dll
Contained Resources By Typ
- RT_MANIFEST1
- RT_GROUP_ICON1
- RT_ICON1
Contained Resources By Language
- ENGLISH US 3
Contained Resources
๋๊ธ