전송하지 않았는데도 알림창이 뜬 경우, 해킹알리미 아이콘을 클릭하여 로그홈을 연 후,
해당 로그를 클릭하면 아래와 같이 상세 로그창이 열립니다.
1. 경로가 이상한 경우
• 익숙한 프로세스 이름이어도 경로가 다르면 주의
• 예: cssrs.exe가 c:/windows/가 아닌 appdata/roaming/에 있으면 악성 가능성
2. 이름이나 폴더가 정체불명인 경우
• 의미 없는 문자 조합의 경로나 파일명은 정상 프로그램일 가능성 낮음
• 예: c:/programdata/zsaom9zs/yr1rahlr.exe
3. 문서를 반복적으로 전송하는 경우
• 동일 프로세스가 여러 문서를 반복 전송하면 악성일 가능성 높음
• 해커는 단 한 건만 탈취하고 끝내지 않음