[뭔 이유인지 모르겠는데, 글을 작성하고 난 뒤 수정하니까 이미지 첨부가 안됨,
일단 virust total 결과물이고 검출된거는 없다는 내용임. 그리고 d3dcompiler_64.dll을 돌렸는데, cryptbase.dll이 이름으로 떳음]
[3줄요약]
1. 멀웨어 확정된 [RJ01524093] 파괴신 동정을 버리겠습니다] 파일 살펴봄
2. 해당 파일에서 멀웨어로 확정된 [cryptbase.dll(2025-12-03)] 파일 발견됨
3. 추가로 같이 동봉된 [d3dcompiler_64.dll(2025-12-03)] 파일이 의심스러움
d3dcompiler_64.dll을 virustotal 돌려본결과 뭐가 뜨지는 않았는데,
왜 인지 모르겠지만 파일이름이 'cryptbase.dll' 로 연결되는것 보면 관련있는 파일인것 같음.
추가로 d3dcompiler_64.dll 은 내가 알기로, RPGMV 계열에서 안쓰는 파일임.
쓴다면 d3dcompiler_'47'.dll 을 쓰지, 64는 보지 못했던 파일임.
1. 파일이 생성된 일자가, 바이러스 확정된 파일의 생성 일자랑 동일한 점.
2. 보지 못했던 파일인 점
을 이유로 cryptbase.dll와 동시에 'd3dcompiler_64.dll' 도 삭제하는게 좋아보임.
