- MD5 : 4f81bb03fd467d6e406dd22b84e7c095
- 주요 탐지명 : Trojan/Win32.Ransom.C2165435 (AhnLab V3), Ransom:Win32/HiddenTear.gen (Microsoft)
- 악성 파일 생성 위치 :
- C:\allcry.exe
- C:\Windows\System32\winsrv.exe
- 주요 특징 : 영어(English) / 중국어(Chinese) / 한국어(Korean) 사용자 표적
목록