AppCheck 안티랜섬웨어 제품이 파일을 .(6-Digit Random Extension) 형태로 암호화하는 Crypt0L0cker Ransomware (= TorrentLocker Ransomware) 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다. - Distribution Method : 메일 첨부 파일(.doc / .js)
- MD5 : 57a85be0b294c393fbf1c9b51f5a46b3
- Major Detection Name : Win32/Filecoder.TorrentLocker.A (ESET), Ransom:Win32/Enestaller.J!rsm (Microsoft)
- Encrypted File Pattern : .(6-Digit Random Extension)
- Malicious File Creation Location :
- C:\ProgramData\uwupefovygigylih
- C:\ProgramData\(Random).exe
- C:\Users\%UserName%\AppData\Roaming.exe - Payment Instruction File : HOW_TO_RESTORE_FILES.html / HOW_TO_RESTORE_FILES.txt
- Major Characteristics : explorer.exe 시스템 프로세스 인젝션을 통한 파일 암호화, 암호화 대상 파일마다 6-Digit Random 확장명으로 파일 암호화, 바탕 화면 배경(C:\ProgramData\ijilexad.png) 변경
목록