- MD5 : 8b4acface96fc4ec5437441578cca103
- 주요 탐지명 : Trojan.Ransom.Lockon.A (BitDefender), Ransom.HiddenTear (Norton)
- 파일 암호화 패턴 : <Random 파일명>.lockon
- 악성 파일 생성 위치 :
- C:\Users\%UserName%\AppData\Local\Lockon_Ransomware
- C:\Users\%UserName%\AppData\Local\Temp\windowsdefender.bin
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- Hidden-Tear 오픈 소스 기반 랜섬웨어
- 스페인어(Spanish) / 영어(English) / 이탈리아어(Italian) / 터키어(Turkish) / 프랑스어(French) 사용자 표적
목록