쉘코드 이메일

2008/02/06 00:05

쉘코드 이메일



"고객님 내용 확인해주세요" 라는 제목의 메일을 아무 생각 없이 클릭했습니다.
daum의 필터링 효과인지 쉘코드가 떡하니 보이더군요 -_-

 
사용자 삽입 이미지



아무리 바빠도 이런 넘들은 그냥 넘어갈 수 없죠 :p
저 쉘코드 안에 뭐가 들어있을까 간단히 빌드 해봤습니다.



사용자 삽입 이미지


하하하 재미있는 자바스크립트가 들어있네요. 문자열을 제대로 확인해보고 싶으면
저걸 실제로 IE에 띄워보는게 좋겠군요. 쉘코드를 노트패드에 붙혀넣은 뒤
html 로 저장했습니다.




다만 원본 파일처럼 document.write를 써주면 실제로 코드가 가동되어 버릴 것이므로
그걸 다른 방법으로 대체해야 하겠죠.
따라서 사용한 꽁수는 저 쉘코드를 메시지 박스로 뿌려버리는 방법입니다.
그러면 걍 코드만 문자열로 보여버리겠죠 (uptx에게 배운 꽁수)
그래서 alert()함수로 변경해서 fuck.html로 저장했습니다.


사용자 삽입 이미지


네 드디어 범인이 나왔습니다.
phonekmessage.com 이라는 사이트로 이동시켜서 뭔 광고를 하려나 보네요.
사이트를 방문하게 하려는 것이 목적인 것 같습니다 :p


window31. 2008년 2월.


Posted by window31


트랙백 보낼 주소 : http://window31.com/trackback/111 관련글 쓰기

댓글을 달아주세요

  1. jhs
    2008/02/06 00:36
    댓글 주소 수정/삭제 댓글
    재밌네... 탐정 같다 ㅎㅎ
    • 2008/02/06 01:25
      댓글 주소 수정/삭제
      아줌마 낼 시골간다며 늦게까지 깨있구만 -_-
  2. 2008/02/06 08:03
    댓글 주소 수정/삭제 댓글
    와우... 쉘코드 이멜이란 것도 있군요...
    무서운 세상 ㅠㅠ
    • 2008/02/09 20:24
      댓글 주소 수정/삭제
      뭐 저정도면 애교죠 ㅎㅎ
  3. 2008/02/23 18:28
    댓글 주소 수정/삭제 댓글
    몇달전에 shellcode를 이용한 스팸 광고 조심하라는 뉴스를 본것 같네요.

    아마 뉴스에서는 '이상한 코드들로 이루어진'이라고 했었나..
    • 2008/02/24 19:33
      댓글 주소 수정/삭제
      그런게 뉴스로 나오기도 하나보네요 ^^
  4. 나일세
    2008/03/08 20:48
    댓글 주소 수정/삭제 댓글
    직업병!

BLOG main image
by window31

카테고리

분류 전체보기 (281)
Reverse Engineering (21)
C, C++ (20)
Kernel (8)
Guitar (19)
잡담 (77)
etc (8)
who am i (8)
보안 이야기 (88)
Tools (3)
월간 마이크로소프트웨어/그.. (28)

글 보관함