Trojan.Win32.S.ZeroCleare.68288
바이로봇 버전정보 :
2019-12-09.02 활동 OS 플랫폼 :
MS Windows 감염시 위험도 :
- 등록일 :
- 2021-09-01 11:28:08
■ Trojan.Win32.S.ZeroCleare.68288
A. 감염 경로
해킹 당한 사이트에서 다운로드 되거나 패키지 프로그램에 의해 설치될 수 있다.
B. 감염 증상
1) Microsoft 에서 서명한 VirtualBox 드라이버다.
2) 권한 상승 및 임의의 코드를 실행하기 위해 사용된다.
3) 서명되지않은 다른 드라이버를 설치하는데 사용될 수 있다.
C. 치료 방법
바이로봇 2019-12-09.02 이상 버전으로 치료된다.
D. 위험도
보통