Á¦·Î ¿ÍÀθȿþ¾î µ¿ÀÛ ºÐ¼® | |
Áö±Ý ´Ù¿î·Îµå |
Á¦·Î ¿ÍÀÎ ¼øÀ§ ¹× ¿ä¾à
±¤°í
Á¦·Î ¿ÍÀΠű×
Á¦·Î ¿ÍÀÎ ¼³¸í
¸È¿þ¾î µ¿ÀÛ ºÐ¼® Á¦·Î ¿ÍÀÎÀº ¸È¿þ¾îÀÇ ÇൿÀ» µ¿ÀûÀ¸·Î ºÐ¼®ÇÏ´Â ¿ÀÇ ¼Ò½º ¿¬±¸ ÇÁ·ÎÁ§Æ®ÀÔ´Ï´Ù. Á¦·Î ¿ÍÀÎÀº ¾ÈÀüÇÑ °¡»ó »÷µå ¹Ú½º (°í¸³ µÈ ȯ°æ¿¡¼)¿¡¼ ¿ÍÀÎÀ» »ç¿ëÇÏ¿© ¸È¿þ¾î¸¦ ½ÇÇàÇÕ´Ï´Ù. ÇÁ·Î±×·¥¿¡ ÀÇÇØ È£Ãâ µÈ API¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÕ´Ï´Ù. ¿ÍÀο¡ ÀÇÇØ »ý¼º µÈ Ãâ·Â (µð¹ö±× ȯ°æ º¯¼ö winedebug »ç¿ë)Àº ¸È¿þ¾î¿¡¼ »ç¿ëÇÏ´Â API È£ÃâÀÔ´Ï´Ù. (±×¸®°í ¹°·Ð »ç¿ëµÇ´Â °ª). ÀÌ Á¤º¸¸¦ »ç¿ëÇÏ¿© ¸È¿þ¾îÀÇ µ¿ÀÛÀ» ºÐ¼®ÇÏ¸é ¸Å¿ì ½±°Ô ¹àÇôÁ³½À´Ï´Ù. ÀÛµ¿Çմϱî? Á¦·Î ¿ÍÀÎÀº µ¥ºñ¾È ¿î¿µ üÁ¦°¡ ¼³Ä¡µÈ QEMU °¡»ó ÄÄÇ»ÅÍ À̹ÌÁö·Î ¹èÆ÷µË´Ï´Ù. À̹ÌÁö¿¡´Â ¸È¿þ¾î¸¦ ¾÷·ÎµåÇÏ°í ºÐ¼®ÇÏ°í ¼öÁý µÈ Á¤º¸¸¦ ±â¹ÝÀ¸·Î º¸°í¼¸¦ »ý¼ºÇÏ´Â ¼ÒÇÁÆ®¿þ¾î°¡ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù (ÀÌ ¼ÒÇÁÆ®¿þ¾î´Â Á¤È®ÇÑ ¸í·É ÁÙ ¿É¼ÇÀÌÀÖ´Â ºÐ»ê °¡»ó ½Ã½ºÅÛÀ» »ç¿ëÇÏ¿© ºÐ»ê µÈ °¡»ó ½Ã½ºÅÛ¿¡ ÀúÀåµË´Ï´Ù (Á¦°øµÈ ½ÃÀÛ ¼Ð ½ºÅ©¸³Æ® »ç¿ë °¡»ó ÄÄÇ»Å͸¦ ½ÇÇàÇÏ·Á¸é À¥ ±â¹Ý (À¥ ¼¹ö°¡ ÆÄÀ̽ã) ±×·¡ÇÈ ÀÎÅÍÆäÀ̽º·Î ÀÛ¼ºÇÏ¿© ºÐ¼® µÉ ¸È¿þ¾î¸¦ ¾÷·ÎµåÇÕ´Ï´Ù (CGI ÀÛ¼º, ¶ÇÇÑ, »õ·Î¿î ¸È¿þ¾îµµ ¾÷·ÎµåµÇ¸é µð·ºÅ丮¿¡ º¹»çµË´Ï´Ù. / TMP / VIR / MD5_OF_THE_FILE, ÀÌÀü »ý¼º µÈ ¿ÍÀΠȯ°æ (¿øÇÏ´Â °æ¿ì WINEPREFIX)ÀÌ Á¦°ÅµÇ°í ¹é¾÷ ½Ã½ºÅÛÀº ¿µ¸®ÇÏÁö ¾Ê°í (¹é¾÷ ½Ã½ºÅÛÀÌ /home/malware/backup/backup.tar.gz)ÀÔ´Ï´Ù. ÀÌ ÀÛ¾÷ ÀÌÈÄ ¸È¿þ¾î´Â ½© ½ºÅ©¸³Æ® malauncher.sh¸¦ »ç¿ëÇÏ¿© ½ÇÇàµË´Ï´Ù (ÆÄÀÏÀº /home/malware/bin¿¡ ÀúÀåµË´Ï´Ù. ÇÑ ¹ø¿¡ ÇϳªÀÇ ¸È¿þ¾îº¸´Ù. ¾ÕÀ¸·Î´Â »õ·Î¿î ¸È¿þ¾î ÆÄÀÏÀ» ¾÷·Îµå ÇÒ ¶§¸¶´Ù ³ªÁß¿¡ ºÐ¼®À» À§ÇØ Å¥¿¡ Ãß°¡ µÇ°íÀÌ ¸È¿þ¾î¸¦ ½ÇÇàÇϱâ À§ÇØ »õ·Î¿î WinePrefix°¡ ÀÛ¼ºµË´Ï´Ù.
Á¦·Î ¿ÍÀÎ °ü·Ã ¼ÒÇÁÆ®¿þ¾î