- MD5 : 2185400e57eccfe7a305caad403dcd37
- 주요 탐지명 : TR/Ransom.mayxu (Avira), Ransom:MSIL/Cryptolocker.PDO!MTB (Microsoft)
- 악성 파일 생성 위치 :
- C:\Users\%UserName%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\REZZZS.js
- C:\Users\%UserName%\AppData\Roaming\ERFFREEED.exe
- 결제 안내 파일 : <원본 파일명>.<원본 확장명>.txt
목록