- MD5 : 7f4946dd9cf4bb646dbf5ce2cb945275
- 주요 탐지명 : Trojan/Win32.VenusLocker.C1910120 (AhnLab V3), Trojan.Ransom.VenusLocker (ALYac)
- 파일 암호화 패턴 :
- 한글 파일명 : <원본 파일명>.<원본 확장명>.VenusLfS / <원본 파일명>.<원본 확장명>.VenusLpS
- 영문 파일명 : <Random 파일명>.VenusLf / <Random 파일명>.VenusLp
- 결제 안내 파일 : VenusLocker_ReadMe.txt
- 주요 특징 :
- 오프라인 암호화
- LLTP Locker / TrumpLocker 랜섬웨어 계열
- 파일 확장명에 따라 전체 / 부분 암호화
- 한국어(Korean)를 포함한 6개 언어로 결제 안내 메시지 제공
- 2017년 6월 1일 이후로 실행 차단
- 바탕 화면 배경(i.imgur.com/4XfhM36.jpg) 변경
목록