- Distribution Method : Unknown
- MD5 : 573bb80879be1f303603451e85fd6675
- Major Detection Name : Trojan/Win32.Ransom.C3014719 (AhnLab V3), HEUR:Trojan-Ransom.MSIL.Gen.gen (Kaspersky)
- Encrypted File Pattern : .Защищено RSA-2048
- Payment Instruction File : Как все эту шалашкину контору расшифровать.txt
- Major Characteristics :
- Offline Encryption
- The Russian users are targeted.
List