USB로 유입된 '통합 드라이버' 설치 파일이 악성으로 진단된 사례 — 포렌식 타임라인 완전 추적

지나치게 깨끗한 바탕화면·휴지통, USB 연결 직후 재부팅이라는 이상 징후에서 출발해, 문서 폴더에서 실행된 '통합드라이버' 설치 파일(EasyDrv7)을 수집·분석했습니다. VirusTotal 72개 엔진 중 8개 탐지 — 외부 명령으로 악성코드를 추가 다운로드하는 드로퍼였습니다. 설치 이벤트 타임라인과 UserAssist 레지스트리 실행 이력 복원 과정을 그대로 정리합니다.