AppCheck 안티랜섬웨어 제품이 .adr 파일 확장명으로 암호화하는 BaksoCrypt Ransomware 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다.
- Distribution Method : Unknown
- MD5 : 22d59b765369e1d1f9daeee88fc8e06b
- Major Detection Name : a variant of MSIL/Filecoder.BQ (ESET), Ransom_BAKSOCUTE.A (Trend Micro)
- Encrypted File Pattern : (Random).adr
- Major Characteristics : 오프라인 암호화(Offline Encryption), Cute Ransomware(= MyLittle Ransomware) 계열, 바탕 화면 영역만 암호화