- MD5 : eec4f84d12139add6d6ebf3b8c72fff7
- 주요 탐지명 : Gen:Heur.Ransom.HiddenTears.1 (BitDefender), Ransom.HiddenTear!g1 (Norton)
- 파일 암호화 패턴 : .<6자리 Random 확장명>
- 결제 안내 파일 : Sifre_Coz_Talimat.html
- 주요 특징 :
- EDA2 오픈 소스 기반 랜섬웨어
- 영어(English) / 터키어(Turkish) 사용자 표적
- 암호화 대상 파일마다 6자리 Random 확장명으로 파일 암호화
- 바탕 화면 배경(C:\Users\%UserName%\ransom.jpg) 변경
목록