- MD5 : 1e60050db59e3d977d2a928fff3d34a6
- 주요 탐지명 : Trojan.Ransom.Iron (ALYac), a variant of Win32/Filecoder.NHS (ESET)
- 결제 안내 파일 : !HELP_YOUR_FILES.HTML
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- Maktub Locker 랜섬웨어 계열
- 특정 프로세스(emagent.exe, fdlauncher.exe, mysqld.exe, nmesrvc.exe, sqlwriter.exe, tnslsnr.exe 등) 실행 차단
목록