Skip to content

NT봇 원격지원을 통한 해킹 사례

조회 수
13,757
추천 수
55
등록일
 [無情]디아블러네
게시글 주소
https://tradia.me/diablo2/diablo2_faq/459513 복사

원격지원으로 아래 파일들을 깔아 줍니다.

NT봇 원격지원을 통한 해킹 사례 - 1

vb6ko-qazxc0.exe를 실행시켜 vb6ko.dll를 system32에 설치하여

비베로 작성한 start.exe를 실행 가능하게 합니다.

start.exe를 OLLYDBG로 열어서 보니 해킹툴은 아닙니다.

툴만 만들어 놓은 조잡한 실행파일입니다.

NT봇 원격지원을 통한 해킹 사례 - 2

NT봇 사용자는 다 아시겠지만 D2Manager는 비번을 . 으로 표시합니다.

하여 비번을 알아낼수 없겠죠.

아마 피해자에게 start.exe로 봇을 실행시키라고 했을겁니다.

중요한 점은 봇 원격 지원을 받거나 해주면 나중에 어떤 불의의 계기(해킹등)로

서로간의 불신이 쌓일수 있습니다.

특별히 친한 관계가 아니면 두루네에서의 원격지원은 요청, 지원을 금하셨으면 합니다.

=======================================================
이상은 오늘 사이버 수사대 신고건에 대하여 요청 받은 사안입니다.