dllhost 익스플로잇으로 보이는 악성코드

케찹만땅|2019년 2월 5일
Posts

dllhost 익스플로잇으로 보이는 악성코드

케찹만땅|2019년 2월 5일

설날 명절 연휴에 조카들 왔나요. 그렇담 PC와 스마트폰 보안에 신경을 ^^ 명절이 아니더라도 언제나 주의해야 하는 컴퓨터의 악성코드들. 인터넷을 사용하다 이런 경고 문구가 뜨는 경우. "경고! 윈도우즈 시스템이 손상되었습니다." 이건 dllhost를 이용하는 악성코드로 보입니다. 작업 관리자를 열어보면 이 dllhost 프로세서가 있는데 이걸 끝내려고 하면 지가 먼저 샥~하고 사라져 모습은 감추는 아주 숭악한 거시기군요. 이건 백신 탐지도 회피하는 악성코드 타입으로 레지스트리에 숨어서 지우기도 쉽지 않습니다. 시스템 정보를 탈취하여 공격자에게 전송하는 역할을 할 수도 있는데 이런 악성코드를 탐지, 제거하는 프로그램을 한번 알아봐야겠습니다. 일단 저 위에 저렇게 뜨