본문 바로가기

보안

(2)
SysWOW64 폴더, 바이러스인가요? 폴더의 정체와 문제 확인 안녕하세요, 전산실 아저씨입니다. ^^ 'SysWOW64'라는 폴더에서 바이러스가 발견되었다는 경고를 받으면, "이 폴더가 바이러스인가?", "삭제해야 하나?" 하는 걱정을 하는데 시스템 폴더다 보니 망설이게 되죠 SysWOW64는 윈도우의 필수적인 시스템 폴더입니다. 이 폴더 자체를 절대 삭제해서는 안 됩니다. 오늘은 이 SysWOW64 폴더에 대해 설명하고 바이러스가 왜 검출되는지 알려드리겠습니다. [정체] SysWOW64란 무엇인가요?이름이 다소 복잡해 보이지만, SysWOW64는 32비트 프로그램을 실행하기 위한 폴더입니다.역할 (32비트 프로그램과의 호환성)현재 대부분의 컴퓨터는 64비트 운영체제입니다. 64비트는 한 번에 더 많은 데이터를 처리할 수 있어 성능이 더 좋습니다. 하지만 세상에는..
위협 차단됨 Behavior:Win64/LummaStealer.A 이게 도대체 뭔가요??? (악성코드) 안녕하세요, 전산실 아저씨입니다. 어느날 갑자기 컴퓨터를 하다 위협차단 됨이라는 경고창을 보고 컴퓨터가 왜이런지 정말 당황스럽죠. "이게 대체 뭐지?", "바이러스인가?", "삭제했다는데 왜 또 뜨지?" 하는 생각에 걱정이 많으셨을 겁니다.경고창에는. 'Behavior:Win64/LummaStealer.A'와 같이 보이는데요 이는 실제 심각한 악성코드에 '감염'된 상황입니다.[정체] Behavior:Win64/LummaStealer.A란 무엇인가요?이름이 매우 생소하실 텐데요. LummaStealer(룸마스틸러)는 매우 위험한 '정보 탈취형' 악성코드(트로이목마)입니다. 만약 이 악성코드가 시스템에서 제대로 활동하게 되면 다음과 같은 끔찍한 피해가 발생할 수 있습니다.웹 브라우저(크롬, 엣지 등)에 저장..