- MD5 : 02551409b7ae5444b74283c377d1812b
- 주요 탐지명 : WinGo/Filecoder.GoGoogle.B (ESET), Ransom.stadyOne.GO (Malwarebytes)
- 파일 암호화 패턴 : .<원본 확장명>_ID_<숫자>_Bossi_tosi@protonmail.com.google
- 결제 안내 파일 : FileRecovery.txt
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- 특정 프로세스(msftefd, msftesql, mysql, node, noderunner, QB 등) 종료
- 특정 서비스(MySQL, ReportServer, SQL, SQLAgent, SQLBrowser, SQLWriter 등) 중지
- 시스템 복원 무력화(WMIC.exe SHADOWCOPY DELETE, vssadmin.exe Delete Shadows /All /Quiet)
목록