- MD5 : 8792587ae79817109a39bf5f0b67ec93
- 주요 탐지명 : Generic.Ransom.Hiddentear.A.59E0123B (BitDefender), Ransom.HiddenTear (Malwarebytes)
- 악성 파일 생성 위치 :
- C:\Windows\System32\info.hta
- C:\Windows\System32\pubby.txt
- C:\Windows\System32\sec.txt
- 결제 안내 파일 : HOW_TO_RECOVER_FILES.txt / info.hta
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- EDA2 오픈 소스 기반 랜섬웨어
- 특정 프로세스(msftesql, mysqld, oracle, postgres, sqlservr, sqlwriter 등) 실행 차단
- 시스템 복원 무력화(wmic SHADOWCOPY DELETE, vssadmin Delete Shadows /All /Quiet)
목록