- MD5 : f4928b5365a0bd6db2e9d654a77308d7
- 주요 탐지명 : TR/AD.RansomHeur.tugmn (Avira), Trojan.Diavol.B (BitDefender)
- 결제 안내 파일 : README_FOR_DECRYPT.txt
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- 특정 프로세스(agntsvc.exe, firefoxconfig.exe, isqlplussvc.exe, msaccess.exe, mysqld.exe, oracle.exe 등) 실행 차단
- 특정 서비스(backupexecagentaccelerator, defwatch, sqlagent, tomcat6, veeambackupsvc, vmware-usbarbitator64 등) 중지
- 시스템 복원 무력화(vssadmin Delete Shadows /All /Quiet)
- 바탕 화면 배경(C:\Users\Public\Pictures\encr.bmp) 변경
목록