Qakbot ์ ์ฑ์ฝ๋ ๋ถ์ ๋ง์ง๋ง ํฌ์คํ ์ ๋๋ค.์ด๋ฒ ํฌ์คํ ์์๋ ์ ์ฑ์ฝ๋๊ฐ C2 ํต์ ํ๋ ๊ณผ์ ๊ณผ ํ์ง ํํผ ๋ฐ ์ง์์ฑ์ ํ๋ณดํ๋ ๋ถ๋ถ์ ๋ถ์ํด๋ณด๊ฒ ์ต๋๋ค.์ํ ํด์(SHA256)๋ 73e4969db4253f9aeb2cbc7462376fb7e26cc4bb5bd23b82e2af0eaaf5ae66a8์ ๋๋ค. [๊ณต๊ฐํค ๋ณตํธ]๋ถ์ ์ค ์ ์ฑ์ฝ๋๊ฐ Crypto API๋ฅผ ํธ์ถํ๋ ๋ถ๋ถ์ ๋ฐ๊ฒฌํ์ต๋๋ค.ํด๋น ์๋ธ๋ฃจํด์ธ sub_100084AF์ ๋ค์ด๊ฐ๋ณด๊ฒ ์ต๋๋ค. sub_100084AF ์๋ธ๋ฃจํด ๋ด๋ถ์์ ์ํธ ๊ด๋ จ API๋ค์ ํธ์ถํ๊ณ ์์ต๋๋ค. CryptDecodeObjectEx์ฃผ์ด์ง ์ธ์ฝ๋ฉ๋ ๋ฐ์ดํฐ๋ฅผ ์ง์ ๋ ๊ตฌ์กฐ์ฒด ํ์์ผ๋ก ๋์ฝ๋ฉํ๋๋ฐ ์ฌ์ฉCryptDecodeObjectEx ํจ์ ๊ตฌ์กฐBOOL CryptDecodeObjec..