AppCheck Anti-Ransomware 제품이 파일을 (Random Filename).[File-Help@India.Com].mails 형태로 암호화하는 Globe Ransomware 변종 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다.
- Distribution Method : Unknown
- MD5 : c0f79edc8ab75c8084bd41d7f42349c6
- Major Detection Name : Generic.Ransom.Purge.41211452 (BitDefender), Ransom:Win32/Contentocrypt.A (Microsoft)
- Encrypted File Pattern : (Random).[File-Help@India.Com].mails
- Malicious File Creation Location: : C:\Users\%UserName%\AppData\Roaming\exploror.exe
- Payment Instruction File : How To Recover Encrypted Files.hta
- Major Characteristics : 오프라인 암호화(Offline Encryption), Hidden-Tear 오픈 소스 기반 Ransomware, 암호화 대상 폴더에 존재하는 exe 파일 암호화