AppCheck 안티랜섬웨어 제품이 (Random).osiris 파일 형태로 암호화를 수행하는 Locky Ransomware 변종 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다.
- Distribution Method : Unknown
- MD5 : 12f5ee025db4f55a0606b3c899c99c62
- Major Detection Name : Trojan/Win32.Locky.R191525 (AhnLab V3), Ransom.Locky (Malwarebytes)
- Encrypted File Pattern : (Random).osiris
- Payment Instruction File : DesktopOSIRIS.htm / OSIRIS-(Random).htm
- Major Characteristics : 바탕 화면 배경(C:\Users\%UserName%\DesktopOSIRIS.bmp) 변경