- MD5 : 5990a32cddde5978959321237f9b0ee1
- 주요 탐지명 : Trojan-Ransom.Win32.Gen.xsb (Kaspersky), Ransom:MSIL/W3CryptoLocker.SK!MTB (Microsoft)
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- 복구/시스템 예약 파티션 (M:\) + EFI 시스템 파티션 (N:\) 드라이브 표시 및 내부 파일 암호화
- 시스템 프로세스를 제외한 다수 프로세스 종료
목록