위협 데이터베이스 해킹툴 Hacktool.BruteForce.H

Hacktool.BruteForce.H

Hacktool.BruteForce.H 는 "해킹 도구"라는 광범위한 범주에 속하는 해킹 유틸리티 유형을 식별하는 데 사용되는 탐지 이름입니다. 이 분류로 플래그가 지정된 프로그램은 자체적으로 확산되는 일반적인 바이러스가 아니라, 비밀번호 추측, 로그인 자격 증명 탈취, 계정, 시스템 또는 네트워크에 대한 무단 접근 시도와 같은 무단 작업을 수행하도록 설계된 도구입니다. 이 특정 탐지에 대한 구체적인 기술적 세부 정보는 완전히 문서화되어 있지 않지만, 그 동작은 보안 연구원들이 일반적으로 무차별 대입 해킹 유틸리티에서 관찰하는 것과 일치합니다.

이 위협의 기능은 무엇인가요?

이름에서 알 수 있듯이 Hacktool.BruteForce.H는 무차별 대입 공격 기법과 관련이 있습니다. 무차별 대입 도구는 일반적으로 로그인 시스템, 서비스 또는 암호화된 파일에 대해 수많은 사용자 이름과 암호 조합을 체계적으로 시도하여 올바른 조합을 찾아냅니다. 이러한 도구는 이메일 서비스, 원격 데스크톱 연결, 웹사이트 관리자 패널, 라우터, 데이터베이스 또는 기타 암호로 보호되는 리소스를 포함한 광범위한 계정을 대상으로 할 수 있습니다. 이러한 유형의 도구는 공격적이거나 무단 사용을 위해 제작되었기 때문에 사용자가 의도적으로 공격을 실행하지 않았더라도 컴퓨터에 존재한다는 사실 자체가 거의 항상 바람직하지 않고 잠재적으로 위험한 것으로 간주됩니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

이러한 해킹 도구는 일반적으로 몇 가지 경로를 통해 시스템에 유입됩니다. 해킹 유틸리티를 시험해 보려는 사용자가 포럼, 파일 공유 사이트 또는 소프트웨어 크랙 커뮤니티에서 의도적으로 다운로드하는 경우가 많습니다. 또는 불법 복제 소프트웨어, 크랙된 애플리케이션, 키젠 또는 치트 프로그램 내부에 숨겨져 사용자가 모르는 사이에 설치될 수도 있습니다. 또한 이미 존재하는 다른 악성 프로그램에 의해 조용히 설치되거나 악성 이메일 첨부 파일 및 손상된 다운로드 파일을 통해 유포될 수도 있습니다. 많은 안티바이러스 및 보안 도구가 무차별 대입 공격 도구를 자동으로 탐지하기 때문에 이러한 도구의 존재는 시스템이 이미 다른 위협에 감염되었음을 나타내는 첫 번째 징후가 될 수 있습니다.

사용자에게 미치는 위험

Hacktool.BruteForce.H와 같은 악성 프로그램이 컴퓨터에 설치되어 있으면 여러 가지 위험이 따릅니다. 해당 프로그램이 실행 중인 경우 시스템 리소스를 과도하게 소모하고 대량의 의심스러운 네트워크 트래픽을 발생시켜 네트워크 관리자, 인터넷 서비스 제공업체 또는 보안 모니터링 시스템의 주의를 끌 수 있습니다. 의도적이든 아니든 무차별 대입 공격에 사용된 컴퓨터 사용자는 프로그램 사용 방식에 따라 계정 정지, 네트워크 접속 차단 또는 법적 처벌을 받을 수 있습니다. 또한, 감염된 다운로드 파일이나 악성 프로그램에 포함되어 있는 경우, 백도어, 스파이웨어 또는 기타 악성 구성 요소와 같은 더 심각한 보안 침해가 함께 발생했을 가능성을 시사합니다.

감염 징후

해킹 도구와 관련된 일반적인 경고 신호로는 설치된 보안 소프트웨어에서 발생하는 예기치 않은 보안 경고, 비정상적인 네트워크 활동, 백그라운드에서 실행되는 알 수 없는 프로세스, 시스템 또는 인터넷 성능의 현저한 저하 등이 있습니다. 특히 신뢰할 수 없는 출처에서 크랙 소프트웨어나 파일을 다운로드한 후에는 익숙하지 않은 파일이나 폴더를 발견할 수도 있습니다.

자신을 보호하는 방법

이러한 악성 도구에 노출될 위험을 줄이려면 사용자는 불법 복제 소프트웨어, 크랙 또는 키젠을 다운로드하지 않아야 하며, 비공식 출처에서 제공되는 파일에 주의해야 합니다. 운영 체제와 설치된 소프트웨어를 최신 상태로 유지하고, 강력하고 고유한 암호를 사용하고, 가능한 경우 다단계 인증을 활성화하고, 정기적으로 시스템 검사를 수행하면 무단 도구의 실행을 탐지하고 방지하는 데 도움이 될 수 있습니다. 이러한 도구가 발견되면 즉시 제거하고, 예방 차원에서 해당 계정의 암호를 변경해야 합니다.

분석 보고서

일반 정보

성씨: Hacktool.BruteForce.H
서명 상태: No Signature

알려진 샘플

MD5: 85c14a3bc1e9b5b23ce428683bbdb503
샤1: 4c6ee712f0c8c6493894b6bbf8f7e455a7248e14
샤256: B6203F3AFE49C2D45C1285F17976E5E1D57C1F09A7FCAB8BD4FFFEFD01240D79
파일 크기: 117.76 KB,117760 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

파일 아이콘

Windows PE 버전 정보

이름 값
Assembly Version 1.0.0.0
Company Name Dox
File Description Dox
File Version 1.0.0.0
Internal Name Dox.dll
Original Filename Dox.dll
Product Name Dox
Product Version 1.0.0

파일 특성

  • .NET
  • HighEntropy
  • x86

블록 정보

총 블록 수: 137
잠재적으로 악의적인 차단: 109
허용된 블록: 28
알 수 없는 블록: 0

시각적 지도

x x x x x x x x x x x x x x x x x x x x x x x x 0 x x 0 x x x x x 0 x 0 0 x x x 0 x x x x x x x x x 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x 0 0 x x 0 x 0 x x x 0 x x 0 x x 0 x x x x x x x x x x x x x 0 0 x x x x 0 0 0 0 0 0 0 x x x x 0 x x 0 0 0 x x
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

비슷한 가족

  • BruteForce.H

Windows API 사용법

범주 API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreatePrivateNamespace
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
더 보기
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcess
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDefaultLocale
  • ntdll.dll!NtQueryDirectoryFileEx
  • ntdll.dll!NtQueryFullAttributesFile
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtResumeThread
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerNameEx
  • GetUserDefaultLocaleName
  • GetUserObjectInformation