이름 : Troj/FakeAV-GO
다른 이름 : FraudTool.Win32.Antivirus2009.bj
구분 : 바이러스/스파이웨어
종류 : 트로이
영향 : 레지스트리에 자신을 설치한다.
Troj/FakeAV-GO는 윈도우 기반 트로이이다.
Troj/FakeAV-GO가 동작하면 아래의 파일을 다운로드하여 실행시킨다.
<Program Files>\Antivirus 2009\av2009.exe
이 파일은 Mal/FakeAV-I로 발견된다.
레지스트리는 아래와 같이 설정된다.
HKCU\Software\91546385681846264815628119509311\
HKCU\Software\Microsoft\CurrentVersion\Run
91546385681846264815628119509311
<Program Files>\Antivirus 2009\av2009.exe