AppCheck Anti-Ransomware 제품이 파일을 .BarRax 확장명으로 암호화하는 BarRax Ransomware 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다.
- Distribution Method : Unknown
- MD5 : b9383394aa2b224f717fc62433c50d2a
- Major Detection Name : Gen:Heur.Ransom.HiddenTears.1 (BitDefender), Ransom:MSIL/Ryzerlo.A (Microsoft)
- Encrypted File Pattern : .BarRax
- Payment Instruction File : READ_IT.txt
- Major Characteristics : Hidden-Tear 오픈 소스 기반 Ransomware, 바탕 화면 영역만 파일 암호화