위협 데이터베이스 백도어 백도어.블랙문.L

백도어.블랙문.L

Backdoor.Blackmoon.L 은 백도어 트로이목마로 분류되는 악성 소프트웨어의 일종입니다. 이 범주에 속하는 다른 위협들과 마찬가지로, Backdoor.Blackmoon.L은 컴퓨터 시스템에 몰래 침투하여 원격 공격자에게 무단 접근 권한을 부여하도록 설계되었습니다. 이를 통해 공격자는 감염된 시스템을 제어하고 사용자의 동의 없이 악의적인 행위를 실행할 수 있습니다.

Backdoor.Blackmoon.L이 하는 일은 무엇인가요?

Backdoor.Blackmoon.L은 백도어 유형의 위협으로, 감염된 컴퓨터와 사이버 범죄자가 제어하는 원격 서버 사이에 숨겨진 연결을 설정하여 작동합니다. 이 연결을 통해 공격자는 감염된 컴퓨터에 명령을 내릴 수 있으며, 마치 물리적으로 시스템에 접근한 것처럼 시스템을 조작할 수 있습니다. 이러한 유형의 백도어는 일반적으로 추가 악성 파일을 다운로드 및 설치하고, 장치에 저장된 민감한 데이터를 수집하고, 사용자 활동을 모니터링하고, 심지어 감염된 컴퓨터를 더 큰 규모의 감염된 컴퓨터 네트워크의 일부로 활용하는 데 사용됩니다. 백도어 감염은 종종 백그라운드에서 조용히 실행되기 때문에 장기간 탐지되지 않고 공격자가 중단 없이 악의적인 활동을 지속할 수 있습니다.

Backdoor.Blackmoon.L이 일반적으로 확산되는 방식

이러한 백도어 위협은 일반적으로 명백한 보안 취약점을 악용하기보다는 기만적인 방법을 통해 컴퓨터에 침투합니다. 백도어의 일반적인 감염 경로는 정상적인 문서로 위장한 악성 이메일 첨부 파일, 신뢰할 수 없는 출처에서 제공되는 번들 소프트웨어 다운로드, 가짜 소프트웨어 업데이트, 크랙 또는 불법 복제 애플리케이션, 피싱 메시지에 포함된 링크 등입니다. 사용자는 해킹된 웹사이트를 방문하거나 악성 광고를 클릭함으로써 감염될 수도 있습니다. 많은 경우, 피해자는 안전하거나 유용한 것을 다운로드한다고 속아 넘어가 자신도 모르게 백도어를 설치하게 됩니다.

사용자에게 미치는 위험

시스템에 백도어가 존재한다는 것은 심각한 위험을 초래합니다. 백도어가 설치되면 공격자는 로그인 자격 증명, 은행 계좌 정보, 기타 민감한 데이터를 포함한 개인 및 금융 정보를 탈취할 수 있습니다. 또한 랜섬웨어, 스파이웨어, 암호화폐 채굴 프로그램과 같은 추가 악성 프로그램을 설치하는 데 사용될 수 있으며, 시스템의 보안과 성능을 더욱 악화시킬 수 있습니다. 뿐만 아니라, 감염된 컴퓨터는 봇넷에 편입되어 다른 시스템을 공격하거나 소유자 모르게 스팸 메일을 유포하는 데 악용될 수 있습니다. 백도어 감염은 금전적, 개인정보 보호, 보안 측면에서 막대한 피해를 장기적으로 초래할 수 있습니다.

감염 징후

백도어 감염은 대개 숨겨져 있도록 설계되었지만, 사용자는 몇 가지 경고 신호를 알아차릴 수 있습니다. 이러한 신호에는 시스템 성능의 알 수 없는 저하, 비정상적인 네트워크 활동 또는 데이터 사용량 증가, 프로그램의 예기치 않은 실행 또는 종료, 사용자 입력 없이 시스템 설정이 변경되는 현상, 그리고 익숙하지 않은 파일이나 프로세스의 출현 등이 포함될 수 있습니다. 일부 사용자는 예기치 않은 시스템 충돌을 경험하거나 자신도 모르게 보안 소프트웨어가 비활성화된 것을 발견할 수도 있습니다.

자신을 보호하는 방법

Backdoor.Blackmoon.L과 같은 백도어 위협으로 인한 감염 위험을 줄이려면 사용자는 비공식적이거나 검증되지 않은 출처에서 소프트웨어를 다운로드하지 말고, 알 수 없는 발신자가 보낸 이메일 첨부 파일을 열거나 링크를 클릭하지 않으며, 운영 체제와 애플리케이션을 최신 보안 패치로 업데이트해야 합니다. 신뢰할 수 있는 보안 솔루션을 사용하여 악성 소프트웨어를 검사하고 탐지하는 것도 강력히 권장됩니다. 안전한 웹 브라우징 습관을 들이고, 무료 다운로드에 주의를 기울이며, 중요한 데이터를 정기적으로 백업하는 것도 백도어 감염으로 인한 잠재적 피해를 최소화하는 데 도움이 될 수 있습니다.

분석 보고서

일반 정보

성씨: Backdoor.Blackmoon.L
서명 상태: No Signature

알려진 샘플

MD5: ea938129a2a2081fb42b6459539cccdf
샤1: ede4b8586e4a4d569c566b481e22de4023672d5b
샤256: 69B597D51B42D5E12F970A409DA903B955F5B0B20FB5DDDB2730CA0F1B351DF8
파일 크기: 1.17 MB,1171456 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
더 보기
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

파일 아이콘

파일 특성

  • 2+ executable sections
  • HighEntropy
  • No Version Info
  • x86

블록 정보

총 블록 수: 728
잠재적으로 악의적인 차단: 419
허용된 블록: 309
알 수 없는 블록: 0

시각적 지도

0 x x x x x 0 x x 0 0 x x x x 0 x x 0 x x x x x x x 0 x x 0 x x 0 x x x x x 0 x x x x 0 x x x x x x x 0 x 0 0 x x x x 0 x x x 1 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x 0 x x x 0 x 0 x x x x x 0 x x 0 x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x x x 0 x x x x x x x x x x 0 x 0 x 0 0 x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x 0 x x 0 x x x x x x x x x x x x x x x x x 0 0 x x x x x x 0 x x x x x x x x x x x x x 0 0 x x x 0 x x x x 0 x x x x 0 0 x 0 0 0 0 0 0 0 x x x x x 0 0 x 0 x x x x x x x x x 0 x x x x 0 x x x x x x x x x x x 0 x x x x x 0 0 0 x x x x x x x 0 x x 0 x x x x 0 x x x x x x x 0 x x x x x x x x x x x x x 0 x x x x x 0 x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x 0 x x x x x x x x x x x x 0 x x x 0 0 x x x x x x 0 0 x x 0 0 0 x x x x x x x 0 x x x x 0 x x x x x x x x x x x x 0 x x x x 0 x x x x x x x x x x x x x x x x x 0 x 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

비슷한 가족

  • Blackmoon.L

수정된 파일

파일 속성
\device\namedpipe\gmdasllogger Generic Write,Read Attributes
c:\users\user\downloads\ede4b8586e4a4d569c566b481e22de4023672d5b_0001171cfg Generic Write,Read Attributes
c:\users\user\downloads\ede4b8586e4a4d569c566b481e22de4023672d5b_0001171cfg Synchronize,Write Attributes

레지스트리 수정

키::값 데이터 API 이름
HKCU\system\currentcontrolset\control\mediaproperties\privateproperties\directinput\vid_0627&pid_0001\calibration\0::guid ج�����DEST RegNtPreCreateKey
HKCU\software\microsoft\directinput\mostrecentapplication::version Ԋ RegNtPreCreateKey
HKCU\software\microsoft\directinput\mostrecentapplication::name EDE4B8586E4A4D569C566B481E22DE4023672D5B_0001171456 RegNtPreCreateKey
HKCU\software\microsoft\directinput\mostrecentapplication::id EDE4B8586E4A4D569C566B481E22DE4023672D5B_0001171456445B839A0011E000 RegNtPreCreateKey
HKCU\software\microsoft\directinput\mostrecentapplication::mostrecentstart 慇摤仵ǝ RegNtPreCreateKey
HKCU\software\microsoft\ctf\msutb::left Դ RegNtPreCreateKey
HKCU\software\microsoft\ctf\msutb::top RegNtPreCreateKey

Windows API 사용법

범주 API
Other Suspicious
  • SetWindowsHookEx
Keyboard Access
  • GetAsyncKeyState