- MD5 : a84e8f71a05614ed99264111b9231998
- 주요 탐지명 : Generic.Ransom.Sadogo.9412983E (BitDefender), Ransom.Gibberish (Malwarebytes)
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- Embrace / PainLocker 랜섬웨어 계열
- 특정 프로세스(fdlauncher.exe, MsDtsSrvr.exe, msmdsrv.exe, postgres.exe, sqlbrowser.exe, sqlwriter.exe 등) 실행 차단
- 특정 서비스(MSSQL, MSSQLFDLauncher, SQLSERVERAGENT, TmFilter, vmickvpexchange, WRSVC 등) 중지
- 시스템 복원 무력화(vssadmin delete shadows /all /quiet)
목록