- MD5 : cd1593cd04bce5825c62148d00cbe99a
- 주요 탐지명 : Malware/Win32.Ransom_wcry.C2669647 (AhnLab V3), Ransom_WCRY.THHOFAH (Trend Micro)
- 악성 파일 생성 위치 :
- C:\Users\%UserName%\AppData\Local\Temp\Disk fixer.exe
- C:\Users\%UserName%\AppData\Local\Temp\remover.bat
- C:\Users\%UserName%\Desktop\wanna cry v2 decryptor.exe
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- AutoIt 스크립트 기반 랜섬웨어
- Disk fixer.exe 파일을 이용한 사용 가능한 디스크 공간 덮어쓰기 방식으로 파일 복구 무력화
목록