- MD5 : 2ec5c776051a435ad2fd2cc5aa21d730
- 주요 탐지명 : Ransom.HiddenTear (Malwarebytes), Ransom:Win32/HiddenTear.gen (Microsoft)
- 악성 파일 생성 위치 :
- C:\rastakhiz
- C:\rastakhiz\rastakh1z.exe
- C:\Users\%UserName%\AppData\Local\RASTAKHIZ_Decrypt0r
- C:\Users\%UserName%\AppData\Roaming\DoNotDelete.RASTAKHIZ
- C:\Users\%UserName%\Desktop\Rastakhiz Decrypt0r.exe
- D:\Sr.rastakhiz
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- Hidden-Tear 오픈 소스 기반 랜섬웨어
목록