이름 : Troj/FakeAV-GO
다른 이름 : FraudTool.Win32.Antivirus2009.bj
구분 : 바이러스/스파이웨어
종류 : 트로이
영향 : 레지스트리에 자신을 설치한다.

Troj/FakeAV-GO는 윈도우 기반 트로이이다.

Troj/FakeAV-GO가 동작하면 아래의 파일을 다운로드하여 실행시킨다.

<Program Files>\Antivirus 2009\av2009.exe

이 파일은 Mal/FakeAV-I로 발견된다.

레지스트리는 아래와 같이 설정된다.

HKCU\Software\91546385681846264815628119509311\

HKCU\Software\Microsoft\CurrentVersion\Run
91546385681846264815628119509311
<Program Files>\Antivirus 2009\av2009.exe

이 게시물을..