위협 데이터베이스 백도어 백도어.오르쿠스.RA

백도어.오르쿠스.RA

백도어년에 CagedTech 년까지
게시됨:
마지막 업데이트:

위협 스코어카드

인기 순위: 26,433
위협 수준: 60 % (중간)
감염된 컴퓨터: 2
처음 본 것: July 22, 2026
마지막으로 본: October 4, 2026
영향을 받는 OS: Windows

Backdoor.Orcus.RA 는 감염된 Windows 컴퓨터에 공격자가 은밀하고 무단으로 원격 접근 권한을 얻도록 설계된 백도어 유형의 위협입니다. 다른 백도어 유형과 마찬가지로 백그라운드에서 조용히 작동하여 원격 공격자가 피해자의 동의나 인지 없이 컴퓨터를 제어하고, 사용자를 감시하고, 데이터를 조작할 수 있도록 합니다. Backdoor.Orcus.RA는 개인 정보 보호와 시스템 보안 모두에 심각한 위험을 초래합니다.

Backdoor.Orcus.RA의 기능

Backdoor.Orcus.RA는 시스템에서 활성화되면 감염된 컴퓨터와 원격 공격자 사이에 숨겨진 통신 채널을 구축합니다. 이 연결을 통해 사이버 범죄자는 감염된 컴퓨터에 명령을 내려 파일을 탐색 및 전송하고, 추가 악성 소프트웨어를 설치하고, 스크린샷을 캡처하고, 키 입력을 기록하고, 사용자 활동을 실시간으로 모니터링할 수 있습니다. 이러한 유형의 백도어는 시스템 설정을 변경하고, 보안 기능을 비활성화하고, 컴퓨터를 재시작한 후에도 악성 프로그램이 계속 실행되도록 지속성을 유지하는 기능도 갖추고 있는 경우가 많습니다.

백도어는 은밀하게 작동하도록 설계되었기 때문에 Backdoor.Orcus.RA는 정상적인 시스템 프로세스와 섞여 들어가고, 파일을 숨기고, 사용자가 백도어의 존재를 알아챌 수 있는 눈에 띄는 증상을 최소화함으로써 탐지를 피하도록 설계되었습니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

이러한 백도어 위협은 피해자가 직접 설치하는 경우는 드뭅니다. 일반적으로 악성 이메일 첨부 파일, 번들 소프트웨어 다운로드, 크랙 또는 불법 복제 애플리케이션, 가짜 소프트웨어 업데이트, 또는 해킹된 웹사이트 링크와 같은 기만적인 경로를 통해 유포됩니다. 많은 경우, 백도어는 트로이 목마, 웜 또는 악성 다운로더와 같은 다른 악성 프로그램에 의해 시스템에 침투한 후, 사용자가 모르는 사이에 백도어 구성 요소를 설치합니다. 비공식 출처에서 소프트웨어를 다운로드하거나 원치 않는 링크 및 첨부 파일을 클릭하는 사용자는 이러한 유형의 감염 위험이 높습니다.

사용자에게 미치는 위험

Backdoor.Orcus.RA가 컴퓨터에 존재할 경우 심각한 결과를 초래할 수 있습니다. 공격자는 해당 컴퓨터에 대한 원격 제어 권한을 확보하게 되므로 비밀번호, 은행 정보, 개인 파일, 인터넷 사용 기록과 같은 중요한 정보가 유출되거나 탈취될 수 있습니다. 또한 이 백도어는 추가 공격의 발판으로 사용될 수 있으며, 여기에는 악성코드 추가 설치, 봇넷 참여, 랜섬웨어 배포 등이 포함됩니다. 경우에 따라 감염된 시스템은 다른 컴퓨터나 네트워크를 공격하는 데 악용될 수 있으며, 피해자는 자신도 모르게 더 큰 규모의 사이버 범죄 조직에 가담하게 될 수 있습니다.

감염 징후

백도어는 은밀하게 작동하도록 설계되었기 때문에 감염 사실을 알아차리기 어려울 수 있습니다. 그러나 사용자는 비정상적인 네트워크 활동, 시스템 성능의 원인 불명 저하, 사용자 입력 없이 프로그램이 열리거나 닫히는 현상, 알 수 없는 프로세스가 백그라운드에서 실행되는 현상, 보안 소프트웨어가 예기치 않게 비활성화되는 현상, 데이터 사용량 증가와 같은 경고 신호를 발견할 수 있습니다. 이러한 증상 중 하나라도, 특히 여러 증상이 복합적으로 나타나는 경우 Backdoor.Orcus.RA와 같은 숨겨진 위협이 존재할 가능성이 높습니다.

자신을 보호하는 방법

백도어 감염 위험을 줄이려면 사용자는 신뢰할 수 없거나 비공식적인 출처에서 소프트웨어를 다운로드하지 말고, 알 수 없는 발신자가 보낸 이메일 첨부 파일이나 링크를 열지 않으며, 운영 체제와 설치된 애플리케이션을 최신 보안 패치로 업데이트해야 합니다. 평판이 좋은 안티멀웨어 도구를 사용하여 시스템을 정기적으로 검사하고, 방화벽을 활성화하고, 익숙하지 않은 웹사이트를 탐색할 때 주의를 기울이는 것도 Backdoor.Orcus.RA와 같은 백도어가 컴퓨터에 자리 잡는 것을 방지하는 데 도움이 될 수 있습니다.

분석 보고서

일반 정보

성씨: Backdoor.Orcus.RA
서명 상태: No Signature

알려진 샘플

MD5: f5620301a852f67580b5619de61b22c3
샤1: b8fdbe22dc5469e8fb3ade4e67a1b6f868085f83
샤256: 3607E07B19E169EA6DBAAEA3EB94081DDE52EE81ABBA98D6C33F2648506F9341
파일 크기: 197.63 KB,197632 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is .NET application
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
더 보기
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

파일 아이콘

Windows PE 버전 정보

이름 값
Assembly Version 0.0.0.0
File Version 0.0.0.0
Internal Name Yoga Shooting Beta.exe
Original Filename Yoga Shooting Beta.exe
Product Version 0.0.0.0

파일 특성

  • .NET
  • HighEntropy
  • x64

블록 정보

총 블록 수: 233
잠재적으로 악의적인 차단: 7
허용된 블록: 45
알 수 없는 블록: 181

시각적 지도

? 0 ? ? ? ? 0 0 0 0 0 0 0 0 0 ? ? ? ? ? ? ? ? 0 0 0 0 0 ? 0 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? 0 0 ? ? ? ? ? ? ? ? x ? 0 ? ? x 0 ? x ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 0 ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? 0 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? x ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? 0
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

Windows API 사용법

범주 API
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcConnectPort
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreatePrivateNamespace
더 보기
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcess
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDefaultLocale
  • ntdll.dll!NtQueryDirectoryFileEx
  • ntdll.dll!NtQueryFullAttributesFile
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtResumeThread
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerNameEx
  • GetUserDefaultLocaleName
  • GetUserObjectInformation
Anti Debug
  • IsDebuggerPresent