- MD5 : 3d1cc4ef33bad0e39c757fce317ef82a
- 주요 탐지명 : a variant of Win32/Filecoder.Snake.A (ESET), Ransom.Ekans (Malwarebytes)
- 파일 암호화 패턴 : <원본 파일명>.<원본 확장명> → .<원본 확장명><5자리 영문 Random>
- 결제 안내 파일 : Fix-Your-Files.txt
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- 특정 프로세스(avgui.exe, mbamtray.exe, msftesql.exe, ocssd.exe, onenote.exe, sqlwriter.exe 등) 실행 차단
목록