- 배포 방식 : 웹 사이트 접속 시 취약점(Exploit)을 이용한 자동 감염
- MD5 : e7412ad8301456f3f4e32ab2d2c6f3f7
- 주요 탐지명 : Trojan.Ransom.Princess (ALYac), Ransom.Spora (Norton)
- 파일 암호화 패턴 : .<4~6자리 Random 확장명>
- 결제 안내 파일 : __USE_TO_REPAIR_<암호화 확장명>.html / __USE_TO_REPAIR_<암호화 확장명>.txt / __USE_TO_REPAIR_<암호화 확장명>.url
- 주요 특징 : 영어(English) / 한국어(Korean)를 포함한 12개 언어로 결제 지원
목록