초록
본 개시는 악성 스레드를 추적하는 장치 및 방법에 관한 것으로, 일 실시예에 따른 악성 스레드를 추적하는 방법은 스레드 및 프로세스의 생성을 추적하는 단계, 스레드 및 프로세스의 연산을 모니터링 하고, 스레드 및 프로세스의 연산 정보를 취합하는 단계, 스레드 및 프로세스에 관한 정보와 스레드 및 프로세스의 연산 정보를 기초로 하여 스레드 및 프로세스의 유해성 여부를 판단하는 단계 및 스레드 또는 프로세스가 유해하다고 판단되는 경우, 유해하다고 판단된 스레드, 유해하다고 판단된 프로세스, 유해하다고 판단된 스레드 또는 프로세스와 연관된 스레드 및 유해하다고 판단된 스레드 또는 프로세스와 연관된 프로세스 중 적어도 하나를 차단하는 단계를 포함함으로써 악성 스레드의 생성을 추적하여 효과적으로 치료할 수 있다.