AppCheck Anti-Ransomware 제품이 파일을 .deria 확장명으로 암호화하는 DeriaLock Ransomware 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다.
- Distribution Method : Unknown
- MD5 : 0a7b70efba0aa93d4bc0857b87ac2fcb
- Major Detection Name : Ransom:Win32/Dereilock.A (Microsoft), Trojan.Win32.Z.Derialock.495616[h] (ViRobot)
- Encrypted File Pattern : .deria
- Malicious File Creation Location: : C:\Users\%UserName%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LOGON.exe