하우리 로고 이미지

전체메뉴 열기

ViRobot Engine & Virus DB

최신 업데이트 현황과 악성코드 분석 정보 제공

악성코드 분석정보

Trojan.Win32.S.InfoStealer.11776
바이로봇 버전정보 :      활동 OS 플랫폼 : MS Windows     감염시 위험도 :
등록일 :
2020-09-08 10:54:07

    ■ Trojan.Win32.S.InfoStealer.11776

       A. 감염 경로

           Trojan.Win32.S.InfoStealer.11776는 자체적인 전파기능을 가지고 있지 않으며, 해킹 당한 사이트에서 다
           운로드 되거나 다른 악성코드(스파이웨어, 애드웨어, 드로퍼 등)에 의해 설치될 수 있다.

       B. 감염 증상

           1) 사용자의 PC 의 파일 목록을 서버에 전송한다.
               목록을 가져오는 폴더    
                       %userprofile%Desktop
                       %userprofile%Documents
                       %userprofile%Downloads
                       %userprofile%Favorites
                       %userprofile%Videos
                       %userprofile%Music

[그림 1] Trojan.Win32.S.InfoStealer.11776의 파일 내부


           2) 다른 프로그램과 같이 동작하며 사용자의 정보를 탈취하는 정보 탈취형 악성프로그램이다.

       C. 치료 방법

           바이로봇 2016-05.17.02 이상 버전으로 치료된다.

Top