- MD5 : 887c5bc80bd37358534a340d229305d5
- 주요 탐지명 : Malware/Win32.Ransom_paradise.C2666969 (AhnLab V3), Ransom_PARADISE.THHOFAH (Trend Micro)
- 파일 암호화 패턴 : .<원본 확장명>[id-vN6YLGIr].[yourencrypter@protonmail.ch].b29
- 악성 파일 생성 위치 :
- C:\Users\%UserName%\AppData\Roaming\DP
- C:\Users\%UserName%\AppData\Roaming\DP\DP2.exe
- C:\Users\%UserName%\AppData\Roaming\DP\RunAsAdmin.dp
- C:\Users\%UserName%\AppData\Roaming\DP\welldone.dp
- C:\Users\%UserName%\AppData\Roaming\Autoclean.bat
- C:\Users\%UserName%\AppData\Roaming\DecryptionInfo.dp
- 결제 안내 파일 : #DECRYPT MY FILES# vN6YLGIr.html
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- VSS 서비스 삭제
목록