- MD5 : af7d3a7d91108056c79599f50b0f52a2
- 주요 탐지명 : Trojan.Ransom.HiddenTear (ALYac), Ransom.HiddenTear!g1 (Norton)
- 악성 파일 생성 위치 :
- C:\Users\%UserName%\AppData\Local\Microsoft\Windows\winsec.exe (숨김(H) 파일 속성)
- C:\Users\%UserName%\Desktop\Desbloquear.exe
- 주요 특징 :
- 오프라인 암호화
- Hidden-Tear 오픈 소스 기반 랜섬웨어
- 포르투갈어(Portugese) 사용자 표적
목록