A. RAT 악성코드 정의
1) Remote Access Trojan 약자
- 감염시킬 악성코드를 생성하고 감염된 시스템을 통합 관리하는 도구를 지칭
-> 대분류로 트로이목마에 속함
- 정상적인 프로그램의 경우 Remote Administraion Tool로 부름
-> 예) 팀 뷰어, MSTSC
- RAT 악성코드에 감염되면 감염된 시스템의 대부분을 감시/변조/관리/제어가 가능
B. RAT 악성코드 흐름
C. RAT 악성코드 역사와 종류
1) RAT 악성코드 역사
- 1998년 NetBus와 BackOrifice 백도어를 시작으로 발전하기 시작
- 초기엔 RAT 소프트웨어와 C2 서버가 하나로 구성되어 운영
2) 종류 - 최근 APT 공격에서 많이 사용
- DarkComet RAT
- njRAT
- Gh0st RAT
- DroidJack RAT
- Orcus RAT
D. Orcus RAT 실습
1) Orcus 동향
- 가짜 HWP2019 무설치 인증판으로 둔갑한 해킹 프로그램
-> http://blog.alyac.co.kr/1431
- 최신 영화 파일로 위장한 .COM 실행 파일을 통한 Orcus RAT 악성코드 유포 주의 ( 2017.12.2 )
-> https://hummingbird.tistory.com/6664
- 비트코인 채굴자 혹은 투자자들 노리는 오쿠스 공격
-> https://www.boannews.com/media/view.asp?idx=58529
- 판매 사이트
-> https://ranger-exploit.com/product/orcus-rat/
-> https://www.blackbayproducts.net/productor/cusrat/
2) Orcus 실습
- 환경 ( VMware Workstation )
-> 가상머신 이름 - 192.168.0.5 - Unpached_Win7x64
-> 아이피 - 192.168.0.5
- 파일 : 파일명 - Orcus 1.9.1 Cracked.zip / 비밀번호 - infected
- 설치 : .NET - NDP461-KB3102438-Web.exe
[용어/개념] 서비스 모니터링 - Metric, 수집 방식, Nagios, Zabbix, SLI, SLO, 구글 SRE조직
[CCNA] 기초적 네트워크 개요 - 네트워크 특성, OSI Model
[SQLD] 3-1. SQL 기본 - 관계형 데이터베이스 개요