AppCheck 안티랜섬웨어 제품이 파일을 .lambda_l0cked 확장명으로 암호화하는 LambdaLocker Ransomware 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다.
- Distribution Method : Unknown
- MD5 : bd529e07aa7ae40c11b88849f4ef043e
- Major Detection Name : Trojan.Ransom.LambdaLocker.A (BitDefender), Ransom:Python/SocCrypt.B (Microsoft)
- Encrypted File Pattern : .lambda_l0cked
- Payment Instruction File : READ_IT.hTmL / READ_IT.Lnk
- Major Characteristics : 오프라인 암호화(Offline Encryption), Python 기반 Ransomware, 영어(English) / 중국어(Chinese) 사용자 표적, mysql / MySQL56 / mssqlserver / OracleServiceORCL / MongoDB / MariaDB / postgresql 서비스 중지, mysql.exe / oracle.exe / sqlserver.exe / Apache.exe 프로세스 실행 차단