- MD5 : c5d712f82d5d37bb284acd4468ab3533
- 주요 탐지명 : Ransomware/Win.Cring.R415226 (AhnLab V3), Gen:Variant.Ransom.Cring.2 (BitDefender)
- 결제 안내 파일 : deReadMe!!!.txt
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- 특정 프로세스(mspub.exe, mydesktopqos.exe) 실행 차단
- 특정 서비스(BMR Boot Service, NetBackup BMR MTFTP Service, mydesktopservice.exe) 중지
- 특정 서비스(sc config SQLTELEMETRY start= disabled, sc config SQLTELEMETRY$ECWDB2 start= disabled, sc config SQLTELEMETRY$ECWDB2 start= disabled, sc config SstpSvc start= disabled) 무력화
- 백업 파일(*.bac, *.bak, *.bkf, *.dsk, *.set, *.VHD, *.wbcat, *.win, Backup*.*, backup*.*) 삭제
목록