- MD5 : f87a2e1c3d148a67eaeb696b1ab69133
- 주요 탐지명 : Trojan-Ransom.Win32.Gen.xyl (Kaspersky), RDN/Ransom (McAfee)
- 파일 암호화 패턴 : .<8자리 Random 확장명>
- 결제 안내 파일 : README.<암호화 확장명>.TXT
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- 특정 프로세스(explorer.exe, svchost.exe, TeamViewer.exe, vmcompute.exe, vmms.exe, vmwp.exe) 종료 예외
- 특정 프로세스 실행 차단
- 특정 서비스 삭제
- 시스템 복원 무력화
- 휴지통 비우기
목록