- MD5 : d44a9b93b52652c702884d1c958c7ad2
- 주요 탐지명 : MSIL.Trojan-Ransom.Shiva.A (GData), Ransom.HiddenTear (Malwarebytes)
- 파일 암호화 패턴 : .<6자리 Random 확장명>
- 주요 특징 :
- SHIVA 오픈 소스 기반 랜섬웨어
- 암호화 대상 파일마다 6자리 Random 확장명으로 파일 암호화
- 시스템 복원 무력화(vssadmin delete shadows /all /quiet, wmic shadowcopy delete, bcdedit /set {default} bootstatuspolicy ignoreallfailures, bcdedit /set {default} recoveryenabled no, wbadmin delete catalog -quiet)
- 바탕 화면 배경(C:\Users\%UserName%\Desktop\bg.png) 변경
목록