- MD5 : 2031e5725714aa67c262237dbe38d96e
- 주요 탐지명 : Trojan-Ransom.Win32.Gen.gif (Kaspersky), Ransom.Satan (Norton)
- 악성 파일 생성 위치 :
- C:\ST_V2
- C:\ST_V2\St_V2.exe
- C:\Windows\client.exe
- C:\ReadMe.TXT
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- DBGer / Lucky 랜섬웨어 계열
- 영어(English) / 중국어(Chinese) / 한국어(Korean) 사용자 표적
- 특정 프로세스(fdhost.exe, fdlauncher.exe, mysqld.exe, nmesrvc.exe, sqlagent.exe, sqlservr.exe 등) 실행 차단
- 암호화된 파일(.satan) 아이콘 변경 및 실행 시 랜섬웨어 파일(C:\ST_V2\St_V2.exe) 실행
목록