본문 바로가기

IT/해킹

[hanwoo] 좀비PC 해킹 한우 툴 분석

반응형

이번 리뷰해볼 것은 한우툴이라고 불리는 툴입니다

해킹과 ddos공격이 가능한 것으로 확인됫으며

좀비PC를 이용해 사용합니다

 

Client의 아이콘 모양은 툴의 이름처럼 소 아이콘을 사용하는거 같네요

클라이언트를 실행하면

 

이런 모습의 창이 나옵니다

이 창에서는 좀비PC들을 관리하는 메인 화면인거죠

 

왼쪽 상단의 모서리 부분을 클릭하시면

서버 파일 생성 하는 부분이있는데요

 

자신의 아이피와 포트를 맞춰쓰고

Serial Num는 랜덤으로 쓰시고 Build 하여 만들수 있었습니다

서버파일이 만들어졌습니다

 

한우툴 기타 설정을 보시면 파일 합치기라고 있는데 File1에는 실행시킬 파일을 넣고 그에 맞는 ICO 넣은뒤

File2에 서버파일 넣으니까 합친 파일과 서버파일이 함께 실행되어 좀비PC로 감염되었습니다

 

해킹을 하는 방식은 좀비 PC가있다면 좀비PC를 우클릭하여 위에보이는 기능들을 사용할수 있습니다

강제 1대1 채팅을 하게되면 감염된 좀비PC의 화면에는 1대1창만 뜨고 둘만의 채팅만 가능했습니다

키로그는 좀비PC가 키보드에 쓰는 모든것을 가져올수있었습니다

ddos는 아래 하단에 IP칸에 공격대상의 IP를 적은 후

Port는 80,443 등 써서 공격하는 방식이었습니다

기능면에서는 ddos보다는 해킹쪽으로 좀더 사용되는 툴이었습니다


번외로 이러한 툴들이 하나의 소스에서 파생되고 사용되는거 같습니다

비슷하거나 조금씩 변형된 형태의 툴들이 몇개씩 돌아다니더라고요

이러한 툴들 이외에도 한우툴이라 불리는것에서도 시즌이라든지 버전이 있고

파생된것들도 있고 여러 기능들이 추가되어있었습니다


 아래 광고 클릭시 다운로드 링크이동 


 

 

가상 좀비PC 만들기

한우툴이라는 해킹툴의 소스를 기반으로 제작하였습니다 Visual Basic 으로 만들어져있었고 좀비PC가 들어오는 특정 소스를 이용했습니다 소스부분은 공개하지않겠습니다 충분히 악용될거라 판단

sang98.tistory.com