HAURI

전체메뉴 열기

ViRobot Engine & Virus DB

최신 업데이트 현황과 악성코드 분석 정보 제공

악성코드 분석정보

Trojan.Win32.S.PSWIGames.15872.L
바이로봇 버전정보 : 2013-06-07.04     활동 OS 플랫폼 : MS Windows     감염시 위험도 :
등록일 :
2019-05-20 16:47:49

       ■ Trojan.Win32.S.PSWIGames.15872.L


          A. 감염 경로
                 자체적인 전파기능을 가지고 있지 않으며, 해킹 당한 사이트에서 다운로드 되거나 패키지 프로그램에 의해 설치될 수 있다.


          B. 감염 증상
                    - 동적 라이브러리 파일로서 외부 호출을 통해 실행된다.
                    - NaverAdminApi.dll 이란 파일명을 사용하여 정상파일로 위장한 정보유출 악성코드이다.
                    - 특정 프로세스 계정 관련 정보들을 유출한다.
                           Dungeon & Fighter
                           iexplore.exe


          C. 치료 방법
                 바이로봇 2013-06-07.04 이상 버전으로 치료된다.


          D. 위험도
                 보통

Top