- MD5 : 367d334e2fb8c5a215574a674582d2ad
- 주요 탐지명 : Trojan-Ransom.Win32.Crypren.adsz (Kaspersky), Ransom:Win32/FileCryptor (Microsoft)
- 파일 암호화 패턴 : .lock → 원본 파일 유지(파일명/확장명 변경없음)
- 악성 파일 생성 위치 : C:\Users\%UserName%\AppData\Roaming\<Random>.exe
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- "C:\Program Files\Common Files" / "C:\Program Files (x86)\Common Files" 폴더에 존재하는 .dll, .exe 등 다수 파일 암호화
목록