AppCheck 안티랜섬웨어 제품이 파일을 .Locked-Mafiaware 확장명으로 암호화하는 MafiaWare Ransomware 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다.
- Distribution Method : Unknown
- MD5 : 1d1962e2240d23da588d6c1c1f3df749
- Major Detection Name : Gen:Heur.Ransom.HiddenTears.1 (BitDefender), Ransom.HiddenTear (Norton)
- Encrypted File Pattern : .Locked-Mafiaware
- Payment Instruction File : READ_ME.txt
- Major Characteristics : XYZWare Ransomware 계열, Hidden-Tear 오픈 소스 기반 Ransomware, 다운로드 / 문서 / 바탕 화면 / 사진 폴더 영역만 파일 암호화
List