- MD5 : 25c923bcfda1c7d97fb1b48b8b6e6ad4
- 주요 탐지명 : Gen:Heur.Ransom.HiddenTears.1 (BitDefender), Ransom.HiddenTear (Malwarebytes)
- 악성 파일 생성 위치 : C:\Users\%UserName%\files.txt
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- Arescrypt 오픈 소스 기반 랜섬웨어
- 가짜 에러 메시지 창(Error: Operating system incompatible. Exiting.) 생성
- 텍스트 음성 변환(TTS) 기능을 이용한 암호화 안내
목록