stinx¿¡ ´ëÇÑ ÇØ°á

Stinx TrojanÀ» Á¦°ÅÇÏ´Â µµ±¸
Áö±Ý ´Ù¿î·Îµå

stinx¿¡ ´ëÇÑ ÇØ°á ¼øÀ§ ¹× ¿ä¾à

±¤°í

  • Rating:
  • ƯÇã:
  • Freeware
  • °Ô½ÃÀÚ À̸§:
  • Sophos Plc
  • ¿î¿µÃ¼Á¦:
  • Windows All
  • ÆÄÀÏ Å©±â:
  • 86 KB

stinx¿¡ ´ëÇÑ ÇØ°á ű×


stinx¿¡ ´ëÇÑ ÇØ°á ¼³¸í

ÇØ°áÀº ƯÁ¤ ¹ÙÀÌ·¯½º, Æ®·ÎÀÌ ¸ñ¸¶ ¹× ¿úÀÌ º¯°æ ÇÑ º¯°æ »çÇ×À» Á¦°ÅÇÏ°í ½ÇÇà Ãë¼ÒÇϵµ·Ï ¼³°èµÈ ÀÛÀº ´Ù¿î·Îµå °¡´ÉÇÑ Sophos À¯Æ¿¸®Æ¼ÀÇ À̸§ÀÔ´Ï´Ù. ¹ÙÀÌ·¯½º ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ°í ¹ÙÀÌ·¯½º°¡ º¯°æµÈ ·¹Áö½ºÆ®¸® Å°¸¦ Àç¼³Á¤ÇÕ´Ï´Ù. ±âÁ¸ÀÇ °¨¿°Àº °³º° ¿öÅ© ½ºÅ×À̼ǰú ¸¹Àº ¼öÀÇ ÄÄÇ»ÅÍ°¡ÀÖ´Â ³×Æ®¿öÅ©¸¦ ÅëÇØ ½±°í ºü¸£°Ô Á¤¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. Troj / StinX-Q´Â Windows Ç÷§ÆûÀ»À§ÇÑ IRC ¹éµµ¾î Æ®·ÎÀÌ ¸ñ¸¶ÀÔ´Ï´Ù. Æ®·ÎÀÌ ¸ñ¸¶´Â ÆÄÀÏ À̸§ "Photo + Article.zip"À¸·Î ÀüÀÚ ¸ÞÀÏ Ã·ºÎ ÆÄÀÏ·Î µµÂøÇÒ ¼ö ÀÖ½À´Ï´Ù. óÀ½À¸·Î TROJ / StinX-Q¸¦ ½ÇÇàÇϸé CSRNVRT.EXE¿¡ ÀÚü º¹»çÇÏ°í ÀÓÀÇÀÇ À̸§ÀÌ ¹«ÀÛÀ§·Î ¸í¸í µÈ BAT ÆÄÀÏÀ» TEMP Æú´õ¿¡ ¸¸µì´Ï´Ù. ÀÌ·¯ÇÑ ÆÄÀÏ Áß Çϳª´Â Windows ¹æÈ­º®À» ¹«½ÃÇÏ·Á°í ½ÃµµÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. ´Ù¸¥ Çϳª´Â Æ®·ÎÀÌ ¸ñ¸¶ÀÇ ¿øº» »çº»À» »èÁ¦ÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. Troj / StinX-Q´Â Windows Ç÷§ÆûÀ»À§ÇÑ IRC ¹éµµ¾î Æ®·ÎÀÌ ¸ñ¸¶ÀÔ´Ï´Ù. Æ®·ÎÀÌ ¸ñ¸¶´Â ÆÄÀÏ À̸§ "Photo + Article.zip"À¸·Î ÀüÀÚ ¸ÞÀÏ Ã·ºÎ ÆÄÀÏ·Î µµÂøÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀϹÝÀûÀ¸·Î ÀüÀÚ ¸ÞÀÏ¿¡´Â ´ÙÀ½°ú À¯»çÇÑ Æ¯¼ºÀÌ ÀÖ½À´Ï´Ù. Á¦¸ñ ÁÙ : »çÁø ¹× ±â»ç ¸Þ½ÃÁö ÅؽºÆ® : ¾È³çÇϼ¼¿ä, »çÁøÀº ¿ì¸®°¡ ¿ùº° 2 ¿ù ÆÇ ¿¡µð¼Ç¿¡ °Ô½ÃÇÏ´Â ±â»çÀÇ ÀÏȯÀ¸·Î ÆíÁý ¹«´ë¿¡ µµÂøÇß½À´Ï´Ù. Çü½ÄÀ» È®ÀÎÇÏ°í ±ÍÇÏÀÇ ½ÂÀÎÀ̳ª º¯°æ »çÇ×À¸·Î ¿ì¸®¿¡°Ô µ¹¾Æ °¡½Ç ¼ö ÀÖ½À´Ï±î? »çÁøÀÌ ´ç½ÅÀÇ ÃëÇâÀÌ ¾Æ´Ï¶ó¸é ¼±È£ÇÏ´Â °ÍÀ» º¸³»ÁֽʽÿÀ. ¿ì¸®´Â ¿©±â¿¡ »çÁøÀ» ÷ºÎÇß½À´Ï´Ù. TROJ / StinX-Q´Â IRC ä³Î¿¡ ¿¬°áÇÏ°í ¿ø°Ý »ç¿ëÀÚÀÇ ¹éµµ¾î ¸í·ÉÀ» ¼ö½ÅÇÕ´Ï´Ù. ¹éµµ¾î ±â´É¿¡´Â ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼öÀÖ´Â ±â´ÉÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. Æ®·ÎÀÌ ¸ñ¸¶´Â ¶ÇÇÑ ´õ ¸¹Àº ¾ÇÀÇÀû ÀÎ Äڵ带 ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ½À´Ï´Ù. TROJ / StinX-Q´Â ¹ÙÀÌ·¯½º ¹é½Å ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¼ÓÇÏ´Â ÀϺΠÇÁ·Î¼¼½º¸¦ Æ÷ÇÔÇÏ¿© ¿©·¯ ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù. óÀ½À¸·Î TROJ / StinX-Q¸¦ ½ÇÇàÇϸé CSRNVRT.EXE¿¡ ÀÚü º¹»çÇÏ°í ÀÓÀÇÀÇ À̸§ÀÌ ¹«ÀÛÀ§·Î ¸í¸í µÈ BAT ÆÄÀÏÀ» TEMP Æú´õ¿¡ ¸¸µì´Ï´Ù. ÀÌ·¯ÇÑ ÆÄÀÏ Áß Çϳª´Â Windows ¹æÈ­º®À» ¹«½ÃÇÏ·Á°í ½ÃµµÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. ´Ù¸¥ Çϳª´Â Æ®·ÎÀÌ ¸ñ¸¶ÀÇ ¿øº» »çº»À» »èÁ¦ÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. ½ÃÀ۽à csrnvrt.exe¸¦ ½ÇÇàÇϱâ À§ÇØ ´ÙÀ½ ·¹Áö½ºÆ®¸® Ç׸ñÀÌ ÀÛ¼ºµË´Ï´Ù. hkcusoftwaremyrosoftwindowscurrentVersionRun Drivermodule. csrnvrt.exe. hklmsoftwaremyrosoftwindowscurrentVersionRun Drivermodule. csrnvrt.exe. Troj / StinX-RÀº Windows Ç÷§Æû ¿ë ¹éµµ¾î Æ®·ÎÀÌ ¸ñ¸¶ÀÔ´Ï´Ù. Æ®·ÎÀÌ ¸ñ¸¶´Â IRC ¼­¹ö¿¡ ¿¬°áÇÏ°í ¹Ì¸® °áÁ¤µÈ ä³ÎÀ» Á¶ÀÎÇÕ´Ï´Ù. Æ®·ÎÀÌ ¸ñ¸¶´Â ¿ø°Ý °ø°ÝÀÚÀÇ ¸í·ÉÀ» ¼ö¶ôÇÕ´Ï´Ù. Troj / StinX-RÀº Windows Ç÷§Æû ¿ë ¹éµµ¾î Æ®·ÎÀÌ ¸ñ¸¶ÀÔ´Ï´Ù. óÀ½ TROJ / StinX-RÀ» ½ÇÇàÇϸé Csrnvrt.exe¸¦ »ç¿ëÇÏ¿© Temp Æú´õ¿¡ ¹«ÀÛÀ§·Î ¸í¸íÇÑ µÎ °³ÀÇ BAT ÆÄÀÏÀ» ¸¸µì´Ï´Ù. ÀÌ·¯ÇÑ ÆÄÀÏ Áß Çϳª´Â Windows ¹æÈ­º®À» ¹«½ÃÇÏ·Á°í ½ÃµµÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. ´Ù¸¥ Çϳª´Â Æ®·ÎÀÌ ¸ñ¸¶ÀÇ ¿øº» »çº»À» »èÁ¦ÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. ½ÃÀ۽à csrnvrt.exe¸¦ ½ÇÇàÇϱâ À§ÇØ ´ÙÀ½ ·¹Áö½ºÆ®¸® Ç׸ñÀÌ ÀÛ¼ºµË´Ï´Ù. hkcusoftwaremyrosoftwindowscurrentVersionRun Drivermodule. csrnvrt.exe. hklmsoftwaremyrosoftwindowscurrentVersionRun Drivermodule. csrnvrt.exe. Æ®·ÎÀÌ ¸ñ¸¶´Â IRC ¼­¹ö¿¡ ¿¬°áÇÏ°í ¹Ì¸® °áÁ¤µÈ ä³ÎÀ» Á¶ÀÎÇÕ´Ï´Ù. Æ®·ÎÀÌ ¸ñ¸¶´Â ¿ø°Ý °ø°ÝÀÚÀÇ ¸í·ÉÀ» ¼ö¶ôÇÕ´Ï´Ù. Æ®·ÎÀÌ ¸ñ¸¶´Â ¶ÇÇÑ ´õ ¸¹Àº ¾ÇÀÇÀû ÀÎ Äڵ带 ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ½À´Ï´Ù. TROJ / StinX-RÀº ¹ÙÀÌ·¯½º ¹é½Å ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¼ÓÇÑ ÀϺΠÇÁ·Î¼¼½º¸¦ Æ÷ÇÔÇÏ¿© ¿©·¯ ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù. Troj / StinX-S´Â Windows Ç÷§ÆûÀ»À§ÇÑ ¹éµµ¾î Æ®·ÎÀÌ ¸ñ¸¶ÀÔ´Ï´Ù. TROJ / StinX-s Æ÷Æ® 8080ÀÇ ¿©·¯ ¿ø°Ý IP ÁÖ¼Ò¿¡ ¿¬°áÇÏ¿© ¿ø°Ý ħÀÔÀÚ°¡ ÄÄÇ»Å͸¦ ÅëÇØ ¾×¼¼½ºÇÏ°í Á¦¾î ÇÒ ¼öÀÖ´Â ¹éµµ¾î ¼­¹ö¸¦ Á¦°øÇÕ´Ï´Ù. óÀ½ TROJ / StinX-S¸¦ ½ÇÇàÇϸé lsadst.exe¿¡ ÀÚü º¹»çÇÏ°í ½ÃÀÛ ½ÃÀÌ ÆÄÀÏÀ» ½ÇÇàÇ϶ó´Â ´ÙÀ½ ·¹Áö½ºÆ®¸® Ç׸ñÀ» ¸¸µì´Ï´Ù. hkcusoftwaremyrosoftwindowscurrentVersionRun WindowsProtoCollog. lsadst.exe. hklmsoftwaremyrosoftwindowscurrentVersionRun WindowsProtoCollog. lsadst.exe. TROJ / STINX-S´Â "netsh"¸¦ »ç¿ëÇÏ¿© Windows ¹æÈ­º®À» ¹«½ÃÇϰųª ÀÚü¸¦ »èÁ¦ÇÏ·Á¸é Windows ¹æÈ­º®À» ¹«½ÃÇϱâ À§ÇØ .batÀ̶ó´Â ÆÄÀÏÀ» ¶³¾î ¶ß¸®°í ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. TROJ / StinX-S´Â ¾ÈƼ ¹ÙÀÌ·¯½º ¹× º¸¾È ÇÁ·Î±×·¥°ú °ü·ÃµÈ ¿©·¯ ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù. Troj / StinX-S´Â ¿ø°Ý À¥ »çÀÌÆ®¿¡¼­ ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ¿© ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. Troj / StinX-U´Â Windows Ç÷§ÆûÀ»À§ÇÑ ¹éµµ¾î Æ®·ÎÀÌ ¸ñ¸¶ÀÔ´Ï´Ù. Troj / StinX-U´Â Æ÷Æ® 8080ÀÇ ¿©·¯ ¿ø°Ý IP ÁÖ¼Ò¿¡ ¿¬°áÇÏ¿© ¿ø°Ý ħÀÔÀÚ°¡ ÄÄÇ»Å͸¦ ÅëÇØ ¾×¼¼½ºÇÏ°í Á¦¾î ÇÒ ¼öÀÖ°Ô ÇØÁÖ´Â ¹éµµ¾î ¼­¹ö¸¦ Á¦°øÇÕ´Ï´Ù. Troj / StinX-U´Â ¾ÈƼ ¹ÙÀÌ·¯½º ¹× º¸¾È ÇÁ·Î±×·¥°ú °ü·ÃµÈ ¿©·¯ ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù. Troj / StinX-U ¿ø°Ý À¥ »çÀÌÆ®¿¡¼­ ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. Troj / StinX-U´Â Windows Ç÷§ÆûÀ»À§ÇÑ ¹éµµ¾î Æ®·ÎÀÌ ¸ñ¸¶ÀÔ´Ï´Ù. Troj / StinX-U´Â Æ÷Æ® 8080ÀÇ ¿©·¯ ¿ø°Ý IP ÁÖ¼Ò¿¡ ¿¬°áÇÏ¿© ¿ø°Ý ħÀÔÀÚ°¡ ÄÄÇ»Å͸¦ ÅëÇØ ¾×¼¼½ºÇÏ°í Á¦¾î ÇÒ ¼öÀÖ°Ô ÇØÁÖ´Â ¹éµµ¾î ¼­¹ö¸¦ Á¦°øÇÕ´Ï´Ù. óÀ½ TROJ / StinX-U¸¦ ½ÇÇàÇϸé lsadst.exe¿¡ ÀÚü º¹»ç ÇÏ°íÀÌ ÆÄÀÏÀ» ½ÃÀÛÇÒ ¶§ ´ÙÀ½ ·¹Áö½ºÆ®¸® Ç׸ñÀ» ¸¸µì´Ï´Ù. hkcusoftwaremyrosoftwindowscurrentVersionRun WindowsDiskevt. svcsvh32.exe. hklmsoftwaremyrosoftwindowscurrentVersionRun WindowsDiskevt. svcsvh32.exe. Troj / StinX-U´Â "netsh"¸¦ »ç¿ëÇÏ¿© Windows ¹æÈ­º®À» ¹«½ÃÇϰųª ÀÚü¸¦ »èÁ¦ÇÏ·Á¸é Windows ¹æÈ­º®À» ¹«½ÃÇϱâ À§ÇØ .batÀ̶ó´Â ÆÄÀÏÀ» »èÁ¦ÇÏ°í ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. Troj / StinX-U´Â ¾ÈƼ ¹ÙÀÌ·¯½º ¹× º¸¾È ÇÁ·Î±×·¥°ú °ü·ÃµÈ ¿©·¯ ÇÁ·Î¼¼½º¸¦ Á¾·áÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù. Troj / StinX-U ¿ø°Ý À¥ »çÀÌÆ®¿¡¼­ ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. TROJ / StinX-Q, TROJ / StinX-R, Troj / StinX-S ¹× TROJ / StinX-U´Â Windows ÄÄÇ»ÅÍ¿¡¼­ ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î ÀÚµ¿À¸·Î Á¦°Å ÇÒ ¼ö ÀÖ½À´Ï´Ù. Windows ¼Òµ¶±â StinXGUI´Â µ¶¸³ ½ÇÇà Çü Windows ÄÄÇ»ÅÍÀÇ ¼Òµ¶±âÀÔ´Ï´Ù. À̸¦ »ç¿ëÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇؾßÇÕ´Ï´Ù. ¡¤ ´Ù¿î·Îµå ÈÄ ¹ÙÅÁ È­¸é¿¡¼­ stinxgui.com ÆÄÀÏÀ» ¿±´Ï ´Ù. ¡¤ ½ºÄµ ½ÃÀÛ ¹öÆ°À» Ŭ¸¯ÇϽʽÿÀ. ¡¤ ÇÁ·Î¼¼½º°¡ ¿Ï·á µÉ ¶§±îÁö ±â´Ù¸®½Ê½Ã¿À. ¸í·É ÁÙ ¼Òµ¶±â stinxsfx.exe´Â Windows ³×Æ®¿öÅ©¿¡¼­ ½Ã½ºÅÛ °ü¸®ÀÚ°¡ »ç¿ëÇÒ ¼öÀÖ´Â ¸í·É ÁÙ ¼Òµ¶±â ÀÎ StinXCLI¸¦ Æ÷ÇÔÇÏ´Â ÀÚü ¾ÐÃà ÇØÁ¦ ¾ÆÄ«À̺êÀÔ´Ï´Ù.


stinx¿¡ ´ëÇÑ ÇØ°á °ü·Ã ¼ÒÇÁÆ®¿þ¾î

F-Roron.

ÀÌ ÀÛÀº Á¦°Å µµ±¸¸¦ »ç¿ëÇÏ¿© RORON ¿ú¿¡ °¨¿°µÈ ÄÄÇ»Å͸¦ ½±°Ô û¼ÒÇϽʽÿÀ. ...

393 49 KB

´Ù¿î·Îµå