- MD5 : cea1cb418a313bdc8e67dbd6b9ea05ad
- 주요 탐지명 : Generic.Ransom.GoodWill.A.E7C86E5C (BitDefender), Ransom.MSIL.GOODWILL.THCBAB (Trend Micro)
- 악성 파일 생성 위치 :
- C:\Users\Public\Windows
- C:\Users\Public\Windows\Ui
- C:\Users\Public\Windows\Ui\alertmsg.zip
- C:\Users\%UserName%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\unlock your files.lnk
- C:\Users\%UserName%\Desktop\unlock your files.lnk
- <네트워크 드라이브 문자>:\unlock your files.lnk
- 주요 특징 : 특정 파일 확장명(.pdf, .txt)만 파일 암호화
목록