하우리 로고 이미지

전체메뉴 열기

ViRobot Engine & Virus DB

최신 업데이트 현황과 악성코드 분석 정보 제공

악성코드 분석정보

Trojan.Win32.Z.Scar.477698
바이로봇 버전정보 : 2021-03-15.01     활동 OS 플랫폼 : MS Windows     감염시 위험도 :
등록일 :
2021-04-08 09:13:10

       ■ Trojan.Win32.Z.Scar.477698


          A. 감염 경로
                 다른 악성코드(스파이웨어, 애드웨어, 드로퍼 등)에 설치되거나 해킹된 웹사이트에 의해 설치될 수 있다.


          B. 감염 증상

                 1) 본 악성코드가 실행된 경로와 동일한 경로에 자가복제한다.
                                         (악성코드실행경로)\xpopup.exe              (자가복제)

                 2) 자가복제 이후 본 악성코드는 삭제한다.

                 3) 다음 서버에 지속적으로 접속을 시도하나 현재 통신이 이루어지지 않는다.
                           115.68.95.128

                 4) 시스템 부팅시 자동 실행을 위해 레지스트리를 등록한다.
                           키 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
                           이름 : XWinPoP
                           값 : (악성코드실행경로)\xpopup.exe


          C. 치료 방법
                 바이로봇 2021-03-15.01 이상 버전으로 치료된다.


          D. 위험도
                 보통

Top