- MD5 : c9b26410339957672cc6a168ff748f69
- 주요 탐지명 : Trojan-Ransom.MSIL.Agent.fqqo (Kaspersky), Ransom:MSIL/Anubis.DA!MTB (Microsoft)
- 악성 파일 생성 위치 : C:\Users\Public\Desktop\HowToDecrypt.txt
- 결제 안내 파일 : HowToDecrypt.txt
- 주요 특징 : 오프라인 암호화(Offline Encryption)
목록