Hancitor ์ ์ฑ์ฝ๋ ๋ถ์ ๋ง์ง๋ง ๊ธ์ ๋๋ค.์ํ(ํจํน๋ dll) ํด์(SHA256)๋ 8ff43b6ddf6243bd5ee073f9987920fa223809f589d151d7e438fd8cc08ce292์ ๋๋ค. ์ด๋ฒ ๊ธ์์๋ ์ด์ ์ ์ป์ ์ํธํ๋ ๋ฐ์ดํฐ๋ฅผ ๋ณตํธํํด๋ณด๊ณ ์ด๋ค ์ ๋ณด์ธ์ง ์์๋ณด๊ฒ ์ต๋๋ค. ์๋๋ ์ด์ ํฌ์คํ ์์ ์ป์ ์๋ณตํธํ ์ ๋ณด์ ๋๋ค.์ด๊ธฐ ํค: C58B00157F8E9288๋ฐ์ดํฐ ์ฃผ์: 0x10004010 (.data ์น์ )๋ฐ์ดํฐ ํฌ๊ธฐ: 0x2000ํด์ ์๊ณ ๋ฆฌ์ฆ(KDF): SHA1๋ณตํธํ ์๊ณ ๋ฆฌ์ฆ: RC4RC4 ํค ํฌ๊ธฐ: 5๋ฐ์ดํธ ์๋ณตํธํ ์ ๋ณด๋ฅผ ์ด์ฉํ์ฌ ์ํธํ๋ ๋ฐ์ดํฐ๋ฅผ ๋ณตํธํํด๋ณด๊ฒ ์ต๋๋ค.์๋๋ Python์ผ๋ก ์์ฑ๋ ๋ณตํธํ ์ฝ๋์ ๋๋ค. (Alexandre Borges์ "Malware ..