문서 내용 숨기기

악성코드 상세분석

특정 악성코드에 대한 탐지 및 분석 내용을 상세히 조회할 수 있습니다. 행동기반 분석에 의해 탐지되었을 경우 해당 악성코드가 실행되었을 때 수행하는 악의적인 행동을 상세히 보여줍니다.

조회 기간

우측 상단에서 조회기간을 선택하면 해당 시간을 기준으로 분석된 정보를 보여줍니다. 현재 시간을 기준으로 최근 1시간, 최근 24시간, 최근 2주, 최근 4주, 최근 1개월, 최근 3개월, 3개월 이전을 선택할 수 있습니다.

 

악성코드 일반 정보

악성코드의 해시값(MD5)을 보여주고 탐지 결과에 대한 요약 정보를 보여줍니다.

 

행동 기반 분석 타임라인

악성코드에 대한 행동 기반 분석을 수행한 결과를 보여줍니다 실제 악성코드를 가상머신에서 실행하였을 때 수행하는 행동을 타임라인으로 보여줍니다.

 

감염호스트 요약 정보

악성코드에 감염된 호스트 정보를 보여줍니다.

감염호스트 IP 주소 하단의 상세정보 보기를 클릭하면 호스트에서 탐지된 악성코드와 관련된 추가적인 정보를 확인할 수 있습니다.

 

행동 분석 결과

행동 기반 분석에서 탐지한 악성코드의 상세한 행동을 보여줍니다. 조회할 행동 유형을 All, File, Registry, Process, Network, System 중에 선택합니다. 정상적인 행동을 포함하여 조회할 경우 모든행동 포함의 체크박스를 선택합니다.

 

악성코드 대응 명령

탐지된 악성코드에 대해 아래와 같이 다양한 대응행동을 수행할 수 있습니다.

압축파일 다운로드

악성코드가 탐지된 파일 또는 감염의심파일을 관리자 PC로 다운로드 받을 수 있습니다.  

다운로드 받을 악성코드의 체크박스를 선택한 후 압축파일 다운로드를 클릭합니다. 자세한 내용은 파일 저장 명령을 참고합니다.

 

이전 화면으로 이동

이전을 클릭하면 감염호스트 목록 화면으로 이동합니다.

 

관련 항목