Security

NightEye

실시간 화면 감시 특화 RAT. C++, 초당 15프레임 화면 스트리밍. 최대 50대 동시 타일 뷰 모니터링. 웹캠/마이크 원격 활성화. 소스코드 + 200페이지 개발 튜토리얼 배포. 2000년 배포 중지.

v4.0·등록 1999년 1월 5일·업데이트 2000년 3월 1일·다운로드 0
#원격제어#RAT#화면감시#소스공개#C++#배포중지
다운로드v4.0
다운로드 파일이 준비 중입니다.
배포 영구 중지 · 소스코드 삭제

이 프로그램은 2000년 3월, 사생활 침해 악용 사례가 사회적 문제로 대두됨에 따라 영구 배포 중지되었습니다.

개요

NightEye실시간 화면 감시에 특화된 원격 제어 도구입니다. 당시 대부분의 RAT가 화면 캡처를 정지 이미지로 처리한 것과 달리, NightEye는 초당 15프레임의 실시간 화면 스트리밍을 구현했습니다.

더 충격적인 것은 소스코드뿐 아니라 200페이지 분량의 개발 튜토리얼까지 함께 배포했다는 점입니다.

핵심 기술 — 차분 압축 엔진

  • 이전 프레임과 비교하여 변경된 영역만 전송 — 대역폭 95% 절약
  • 자체 개발 경량 압축 알고리즘 — zlib 대비 3배 빠른 인코딩
  • 적응형 품질 조절 — 네트워크 상태에 따라 자동으로 화질/프레임 조정
  • 56K 모뎀: 초당 5프레임 / LAN: 초당 15프레임

주요 기능

다중 모니터링 타일 뷰

최대 50대의 감염 PC를 동시에 모니터링합니다. 타일 형태로 배치하여 모든 대상의 활동을 한눈에 확인합니다.

웹캠 & 마이크 원격 활성화

대상 PC의 웹캠과 마이크를 LED 표시등 없이 원격으로 활성화합니다. 실시간 영상과 음성을 전송합니다.

스크린샷 자동 아카이빙

설정한 간격으로 자동 스크린샷을 촬영하고 날짜/시간별로 정리합니다.

키로거 (타이핑 시각화)

타이핑되는 내용을 해당 윈도우의 스크린샷과 함께 기록합니다.

개발 튜토리얼의 영향

200페이지 한국어 개발 문서 — "RAT 개발의 바이블"로 불렸습니다.

  • Chapter 1~3: Win32 API 기초와 소켓 프로그래밍
  • Chapter 4~6: 화면 캡처 최적화와 차분 압축
  • Chapter 7~9: 키로깅과 시스템 후킹 기법
  • Chapter 10~12: 프로세스 은닉과 탐지 회피

배포 중지

2000년 초, NightEye를 이용한 사생활 침해 사건이 연이어 보도되었습니다. 특히 웹캠 원격 활성화 기능이 심각한 사생활 침해에 악용되면서 사회적 문제로 대두되었습니다.

  • 소스코드 및 개발 튜토리얼 전량 삭제
  • 배포 서버 폐쇄
  • 감시 특화 도구 개발 영구 중단

"기술적 도전이었을 뿐이다. 하지만 그 기술이 누군가의 사적 공간을 침범하는 데 쓰인다면, 존재해서는 안 된다."

기술 사양

개발 언어C++ (Visual C++ 6.0)
소스코드22,000줄 + 200페이지 튜토리얼 (현재 삭제)
핵심 기술차분 압축 화면 스트리밍, DirectDraw 캡처
지원 OSWindows 95 / 98 / NT 4.0 / 2000
실행 파일 크기서버 112KB / 클라이언트 420KB
개발 기간1999년 1월 ~ 2000년 1월
최종 상태영구 배포 중지 · 소스 및 문서 삭제 (2000년 3월)

버전 히스토리

v4.0최신
2000.01.15
최종 버전. 초당 15프레임 달성. Windows 2000 지원. 이후 배포 영구 중단.
v3.0
1999.09.10
다중 타일 뷰(최대 50대). 마이크 원격 활성화. 스크린샷 아카이빙. 튜토리얼 200페이지 완성.
v2.0
1999.05.20
차분 압축 엔진 — 초당 10프레임. 웹캠 원격 활성화. 개발 튜토리얼 v1 배포.
v1.0
1999.01.05
최초 공개. 실시간 화면 캡처(초당 3프레임), 키로거, 파일 매니저. 소스코드 동시 배포.