- MD5 : 544bc1c6ecd95d89d96b5e75c3121fea
- 주요 탐지명 : Trojan-Ransom.Win32.Locky.xtt (Kaspersky), Ransom:Win32/Locky (Microsoft)
- 파일 암호화 패턴 : <Random>-<Random>-<Random>-<Random>-<Random>.diablo6
- 결제 안내 파일 : diablo6.htm / diablo6-<Random>.htm
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- Jaff 랜섬웨어 계열
- 바탕 화면 배경(C:\Users\%UserName%\Desktop\diablo6.bmp) 변경
목록