- Distribution Method : 메일 첨부 파일 또는 링크 다운로드
- MD5 : 2e6635234a96756dd25211664c7570b1
- Major Detection Name : TR/Crypt.Xpack.tdurj (Avira), a variant of Win32/GenKryptik.ODA (ESET)
- Encrypted File Pattern : .(Random Extension) <※ 예 : .hbah / .ubgvzb / .fnggnul>
- Payment Instruction File : _DECRYPT_INFO_(Random).html
- Major Characteristics : "C:\Users\%UserName%\AppData\Local\Temp\dubinavska_daria.scr.rtf" 문서 파일 실행을 통한 사용자 눈속임
List