- Distribution Method : 웹사이트 접속 시 취약점(Exploit)을 이용한 자동 감염
- MD5 : c0dbbf36b0b6aa4a347661d0bf52301a
- Major Detection Name: Trojan/Win32.Teslacrypt.C1350067 (AhnLab V3), Win32:Malware-gen (avast!)
- Encrypted File Pattern : 원본 파일 유지
- Malicious File Creation Location: : C:\Users\(로그온 사용자)\Documents\uinnll.exe (숨김 속성, 파일명 랜덤)
List