- MD5 : 1780f3a86beceb242aa81afecf6d1c01
- 주요 탐지명 : W32/Nemty.A!tr.ransom (Fortinet), Ransom.Nemty (Malwarebytes)
- 파일 암호화 패턴 : ._NEMTY_<7자리 Random>_
- 결제 안내 파일 : _NEMTY_<7자리 Random>_-DECRYPT.txt
- 주요 특징 :
- Nefilim / Pluto 랜섬웨어 계열
- 시스템 복원 무력화(vssadmin.exe delete shadows /all /quiet, bcdedit /set {default} bootstatuspolicy ignoreallfailures, bcdedit /set {default} recoveryenabled no, wbadmin delete catalog -quiet, wmic shadowcopy delete)
목록