- MD5 : c6bc3babce34728d6b99f0296eb231fc
- 주요 탐지명 : Trojan.Ransom.Naampa (ALYac), Ransom:Win32/Genasom (Microsoft)
- 결제 안내 파일 : !----README----!.jpg
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- Kozy.Jozy / Unlckr / Unlock92 랜섬웨어 계열
- 러시아어(Russian) 사용자 표적
- 시스템 복원 무력화(vssadmin.exe Delete Shadows /All /Quiet)
목록