- MD5 : a5f6b6e95ef8a26081259813ca18e17b
- 주요 탐지명 : Trojan/Win.BlackKingdom.C4387095 (AhnLab V3), Trojan-Ransom.Python.Blackin.n (Kaspersky)
- 파일 암호화 패턴 : <원본 파일명>.<원본 확장명> → .<4~7자리 Random 확장명>
- 결제 안내 파일 : decrypt_file.TxT
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- Python 기반 랜섬웨어
- 특정 서비스(*sql*) 중지
목록