
시스템 관리 @ 강좌넷/보안
PCRat에 의한 PC방 원격 PC 해킹사례
조회 34697 추천 2제가 관리 하는 PC방에 점검 나갔다가 우연히 발견 하게 되어 정보를 공유 하고자 글 올립니다.
한대의 손님PC가 정상 종료 되지 않고 멈춰 있길레 이상 하다 싶어 종료 시키지 않고 해당 프로세서를 추적 해보니까 "PCRat"이라는 프로세서 및 파일이 있길레 실행 해보니.... 해킹툴이였습니다.
네이버로 "PCRat"이라는 단어를 검색 해보면 http://blog.naver.com/jagnchong84/140121482322 대충 이런 놈입니다.
http://www.boannews.com/media/view.asp?idx=25283&kind=1 이곳도 참고 하시구요
아래는 스샷입니다. 실제 문제가 된 PC에서의 스샷입니다. 아래 스샷은 PCRat로 원격 제어 및 원격지 화면을 보고 있는 내용입니다.


![신입생, 포인트:196115점, 레벨:31/31 [레벨:31]](http://www.diskool.com/modules/point/icons/koala/31.gif)

![6학년 3반, 포인트:71307점 (13%), 레벨:28/31 [레벨:28]](http://www.diskool.com/modules/point/icons/koala/28.gif)
검색해보니 엄청나게 위험한 해킹툴이군요.
잘못 사용했다간 큰코 다칠 것 같습니다.

![2학년 4반, 포인트:4819점 (63%), 레벨:9/31 [레벨:9]](http://www.diskool.com/modules/point/icons/koala/9.gif)
조심해야겟네요~감사합니다

![1학년 1반, 포인트:741점 (48%), 레벨:1/31 [레벨:1]](http://www.diskool.com/modules/point/icons/koala/1.gif)
이런것 때문에 디스크샷같은 복구프로그램이 있어야겠지요..;;

![6학년 3반, 포인트:75766점 (57%), 레벨:28/31 [레벨:28]](http://www.diskool.com/modules/point/icons/koala/28.gif)
무시무시한 녀석이로군요.. 자세한 리뷰(?) 잘 보았습니다 .*^^* 아무튼 중국은 인구가 많은 만큼 희한한 발상도 많은 것 같습니다..

![4학년 5반, 포인트:23807점 (76%), 레벨:20/31 [레벨:20]](http://www.diskool.com/modules/point/icons/koala/20.gif)
그러게요...무섭네요...만드는 사람도 대단하지만 이걸 막는 사람은 더욱 대단 ^^

![2학년 1반, 포인트:3149점 (29%), 레벨:6/31 [레벨:6]](http://www.diskool.com/modules/point/icons/koala/6.gif)
개인적으로 PC방은 안 가는게 상책.^^;


생각보다 PC방에 디스크샷이 많이 깔려 있답니다. 디스크샷 PC방은 예외로 해주세요. ^^*

![2학년 1반, 포인트:3149점 (29%), 레벨:6/31 [레벨:6]](http://www.diskool.com/modules/point/icons/koala/6.gif)
모든 PC방에 디스크샷이 설치되어 있다면 PC방에서 안심하고 할 수 있을 것 같은데,
저희 지역에는 아쉽게도 아직... 디스크샷을 찾아볼 수가 없네요.

![1학년 1반, 포인트:511점 (2%), 레벨:1/31 [레벨:1]](http://www.diskool.com/modules/point/icons/koala/1.gif)
될수있으면 PC방가지않고 집에서 해야 겠군.....

![3학년 2반, 포인트:7877점 (87%), 레벨:12/31 [레벨:12]](http://www.diskool.com/modules/point/icons/koala/12.gif)
좋은 정보 감사합니다.

![3학년 2반, 포인트:7877점 (87%), 레벨:12/31 [레벨:12]](http://www.diskool.com/modules/point/icons/koala/12.gif)
좋은 정보 감사합니다.

![6학년 3반, 포인트:75766점 (57%), 레벨:28/31 [레벨:28]](http://www.diskool.com/modules/point/icons/koala/28.gif)
어제(11월25일자) 아이러브PC방에 본문과 관련한 기사가 간단히 나왔더군요..
http://www.ilovepcbang.com/news/articleView.html?idxno=19158

![1학년 4반, 포인트:2144점 (28%), 레벨:4/31 [레벨:4]](http://www.diskool.com/modules/point/icons/koala/4.gif)
무섭군요.........

![신입생, 포인트:103점 (20%), 레벨:0/31 [레벨:0]](http://www.diskool.com/modules/point/icons/koala/0.gif)
요즘에 원격지원으로인한 해킹이 많다고 하던데.;.

![신입생, 포인트:126점 (25%), 레벨:0/31 [레벨:0]](http://www.diskool.com/modules/point/icons/koala/0.gif)
진짜 인터넷뱅킹같은 건 조심해야겠네요 한방에 훅갈수 있으니...

![신입생, 포인트:171점 (34%), 레벨:0/31 [레벨:0]](http://www.diskool.com/modules/point/icons/koala/0.gif)
좋은 정보감사드리며, 해킹 조심해야겠네여...^^

![신입생, 포인트:275점 (55%), 레벨:0/31 [레벨:0]](http://www.diskool.com/modules/point/icons/koala/0.gif)
개인적으로 pc방을 운영하는 사람으로서, 디샷은 정말 필수 인것 같네요..
현재 흡연석만 운영중인데, 금연석으로 확장계획인데... 총알이 부족해서 OTL...
검나는군요 ㅠㅠ 무서운 세상 좋은 정보 감사합니다.

![1학년 2반, 포인트:1060점 (12%), 레벨:2/31 [레벨:2]](http://www.diskool.com/modules/point/icons/koala/2.gif)
조심해서 사용하고 확실히 종료 해야겠군요...


![6학년 3반, 포인트:71623점 (16%), 레벨:28/31 [레벨:28]](http://www.diskool.com/modules/point/icons/koala/28.gif)

좋은 정보 감사합니다

![신입생, 포인트:139점 (27%), 레벨:0/31 [레벨:0]](http://www.diskool.com/modules/point/icons/koala/0.gif)
조심해야 겠군요

![신입생, 포인트:303점 (60%), 레벨:0/31 [레벨:0]](http://www.diskool.com/modules/point/icons/koala/0.gif)
조심 또 조심 하여야 할것 같아요

![신입생, 포인트:236점 (47%), 레벨:0/31 [레벨:0]](http://www.diskool.com/modules/point/icons/koala/0.gif)
글 잘 읽었습니다 ^^

![1학년 1반, 포인트:880점 (76%), 레벨:1/31 [레벨:1]](http://www.diskool.com/modules/point/icons/koala/1.gif)
겜방은 잘 안가지만 ㅎㅎ
저도 집에서 좀 멀지만 디샷있는겜방으로 가요
다양한 툴이 많군요. 수고하셨습니다.