- MD5 : b2c2696c33d0cbda74c1b212dbb60966
- 주요 탐지명 : Trojan.Ransom.Stop (ALYac), a variant of Win32/Kryptik.GOPU (ESET)
- 악성 파일 생성 위치 :
- C:\Users\%UserName%\AppData\Local\<Random>-<Random>-<Random>-<Random>-<Random>
- C:\Users\%UserName%\AppData\Local\<Random>-<Random>-<Random>-<Random>-<Random>\<Random>.tmp.exe
- C:\Users\%UserName%\AppData\Local\Temp\<Random>.tmp.exe
- C:\Windows\System32\Tasks\Time Trigger Task
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- "Time Trigger Task" 작업 스케줄러 등록값을 통해 5분 단위로 "%LocalAppData%\<Random>-<Random>-<Random>-<Random>-<Random>\<Random>.tmp.exe --Task" 랜섬웨어 재실행
목록