- MD5 : 59fe74c68bbc9e76affdf9f337fb81df
- 주요 탐지명 : Ransom.ChernoLocker (Malwarebytes), Ransom:Win32/Genasom (Microsoft)
- 파일 암호화 패턴 : .<원본 확장명>(.CHERNOLOCKER)
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- Python 기반 랜섬웨어
- ".NET Framework Initialization Error" 가짜 메시지 창 생성
목록