- MD5 : 34636ac34d6ed369974d45e68d9902ea
- 주요 탐지명 : Trojan.Ransom.DMALocker (ALYac), Ransom:Win32/DMALocker.B (Microsoft)
- 파일 암호화 패턴 : 원본 파일 유지(파일명/확장명 변경없음)
- 악성 파일 생성 위치 :
- C:\ProgramData\cryptinfo.txt
- C:\ProgramData\date_1.txt
- C:\ProgramData\decrypting.txt
- C:\ProgramData\start.txt
- C:\ProgramData\svchosd.exe
- 주요 특징 :
- 오프라인 암호화
- 암호화된 파일에 !Encrypt!## 시그니처 추가
목록