'Joke Constructor'에 해당되는 글 1건

  1. 2007/03/08  국산 조크(joke) 제작기 (조크 바이러스 제작기) (14)

국산 조크(joke) 제작기 (조크 바이러스 제작기)

Posted by Jerry on 2007/03/08 13:18
Filed under Spyware
Tags : ,
국내에서 조크(joke) 제작기가 제작 및 배포되기 시작했다.
이전에도 이 제작기로 만들어진 것으로 보이는 샘플들이 접수 되어 제작기의 유포를 의심했는데 이번엔 직접 확인할 수 있었다.

아래와 같이 다양한(?) 기능을 선택할 수 있게끔 되어 있다.
이 프로그램은 Visual Basic으로 제작되어 있으며 실행 압축으로 팩 되어 있다. 또한 EXE파일 빌드시 runtime.dll을 사용하여 빌드를 한다. 실제 EXE파일은 해당 파일을 바탕으로 이루어져 있다. 또한 UPX로 실행 압축을 시키는 기능 또한 가지고 있다. 이 제작기로 다수의 조크(Joke)프로그램이 생성되고 유포될 것으로 생각된다.

국내조크제작기

[그림 1] Joke 제작기


하지만 이 프로그램은 큰 문제점을 지니고 있다.

그것은 "프로세스 차단"이라는 기능은데 기본적으로 Ahnlab의 V3의 프로세스들이 셋팅되어 있다.
보안 프로그램을 무력화 시킨다. 이 프로그램으로 만들어진 Joke가 실행되면 보안 프로그램이 무력화되어 보안에 무방히 상태가 된다. 즉, 심각한 보안 위협 상태에 놓이게된다.

사용자 삽입 이미지
[그림 2] 기본적으로 셋팅된 차단 프로세스 목록


현재 제작자의 나이가 매우 어린것으로 확인되고 있다.

재미로 만든 프로그램으로 인해 다수의 사용자들이 보안이 취약한 상태에 빠뜨릴 수 있다는것을 알아줬으면 좋겠다.

크리에이티브 커먼즈 라이센스
Creative Commons License
이올린에 북마크하기(0) 이올린에 추천하기(0)
Trackback URL >> http://mireenae.com/trackback/54
  1. codewiz 2007/03/07 17:10  댓글주소  수정/삭제  댓글쓰기
    주로 애들이 재미로 저런거 많이 만드는거 같아요. ㅎㅎ
    저런 노력을 유용한 일에다 쓴다면 정말 좋을텐데. ^^
    • Sijoon  2007/03/07 17:19  댓글주소  수정/삭제
      제작자의 나이가 현재 14살인것으로 파악이 되네요..
      연못에 장난으로 돌을 던지지만 그 돌을 맞는 개구리는 생명을 잃을수도 있다는걸 왜 모르는지... 안탁깝네요
  2. codewiz 2007/03/07 17:21  댓글주소  수정/삭제  댓글쓰기
    RSS 구독을 하고 싶은데 에러가 납니다.
    어떻게 안될까요? 좋은 글 잘 읽고 갑니다.
    즐거운 하루 보내세요. ㅎㅎ
    • Sijoon  2007/03/07 17:29  댓글주소  수정/삭제
      경로에 문제가 있었습니다.
      미처 확인하지 못한 부분인데 발견해 주셔서 감사드립니다.
      스킨을 바꿨는데 해당 스킨이 잘못된 경로를 표시하네요~
    • Sijoon  2007/03/07 17:36  댓글주소  수정/삭제
      현재 수정 되었습니다.
      감사드립니다 ^^
  3. NC_Fly 2007/03/07 22:11  댓글주소  수정/삭제  댓글쓰기
    무서운 기능들이 많네요 ..
    전 Kaspersky antivirus 6.0을 쓰니 걱정 없겠습니다 ㅎㅎ
    • Sijoon  2007/03/08 08:57  댓글주소  수정/삭제
      어디까지나 디폴트 값으로 AhnLab의 V3가 지정되어 있다는것 뿐이지 사용자가 해당 프로세스를 기록하면 역시 동일하게 프로세스가 중단 됩니다. 생각 없이 만든 프로그램으로 인해 다수의 사람들이 보안 위협에 빠질 수 있다는점을 제작자가 알아 줬으면 좋겠네요..
  4. 이거.. 2007/03/22 15:05  댓글주소  수정/삭제  댓글쓰기
    수학쟁이라는 님이 제조기를 만듭니다.. 우리카페회원이싲쇼
  5. 이거.. 2007/03/22 15:05  댓글주소  수정/삭제  댓글쓰기
    수학쟁이라는 님이 제조기를 만듭니다.. 우리카페회원이싲쇼
    • Sijoon  2007/03/22 16:12  댓글주소  수정/삭제
      해당 프로그램이 생성한 파일을 실행시 보안 프로그램의 프로세스가 자동 종료되어 해당 사용자는 심각한 보안 위협에 빠질 수 있습니다.
      Joke 프로그램이지만, 보안 위협을 유발한다면 그건 엄연히 보안 위협 대상으로 악의적인 기능을 가지고 있는 것 입니다.
  6. 쩝 ... 2008/01/10 13:35  댓글주소  수정/삭제  댓글쓰기
    갖구 시퍼 ㅜㅜㅜㅜ
  7. 우왕 2008/08/11 14:43  댓글주소  수정/삭제  댓글쓰기
    수학쟁이 .. 이분 최고임 - _-..
    네이버 채팅테러기,네이버 채팅테러방어기 등 ..
    이거 한번 학원 컴퓨터실에 해놓은적이 있었는데 ..
    제가 미쳐서 - _- ; 결국엔 그 안전모드로 가서 다행이였다죠 .. 하 ..
    그리고 친구가쓰는 [학원] 컴퓨터 ㅇ_ ..그중 하나 .
    거기다가 조크바이러스에서 나오는 귀신을 몰래 배경으로해놓고 껐죠
    내친구 와서 컴퓨터키고 미쳐서 으아아아앙아아앙악 !!!!!!!!!!!!!!! 이랬다능 --
  8. 니에미 2008/10/23 13:44  댓글주소  수정/삭제  댓글쓰기
    서명환
Leave a comment
[로그인][오픈아이디란?]