
TrojanDropper/PS.Maloader.d
TrojanDropper/PS.Maloader.d
"드라이브 라이프(DriveLife)" 바이러스는 2018년에 처음 등장한 이후 현재까지 여러 변종이 나타났으며, 보안 소프트웨어의 탐지·차단을 피하기 위해 지속적으로 기술을 최적화하고 있습니다.
이 바이러스는 EternalBlue 취약점, SMBGhost 취약점 등 여러 고위험 취약점을 이용해 Windows, Linux 호스트를 침입·감염시키며,
침입에 성공한 후에는 채굴 파일을 다운로드하여 채굴을 진행할 뿐만 아니라 전파 모듈을 방출하여 다른 단말기를 계속 침입·감염시킵니다.
또한 바이러스가 사용하는 Powershell 스크립트는 다중 레이어 난독화를 거쳐 보안 소프트웨어의 탐지를 회피합니다.
