- MD5 : 8a3a86299769d23a964372d0f9c94f97
- 주요 탐지명 : Ransom-ApolloCry!8A3A86299769 (McAfee), Ransom:Win32/Apollo.A (Microsoft)
- 결제 안내 파일 : DOSYALARI-KURTAR 0.txt / DOSYALARI-KURTAR 1.txt / DOSYALARI-KURTAR 2.txt / DOSYALARI-KURTAR 0.url / DOSYALARI-KURTAR 1.url / DOSYALARI-KURTAR 2.url
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- 터키어(Turkish) 사용자 표적
- 유효하지 않은 Microsoft 디지털 서명 포함
- 바탕 화면 배경(C:\desktodsadasdasp.bmp) 변경
- 웹 브라우저(Chrome, Firefox) 로그인 정보 수집 기능 포함
목록