- MD5 : 0f743287c9911b4b1c726c7c7edcaf7d
- 주요 탐지명 : Ransom-Anabelle!0F743287C991 (McAfee), Ransom_LEBANA.THBBBAH (Trend Micro)
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- Stupid 랜섬웨어 계열
- 파일 암호화 완료 시 Windows 자동 재부팅(shutdown.exe -r -f -t 0) 후 Screen Lock 메시지 창 생성
- Image File Execution Options 레지스트리 값 추가를 통한 특정 프로세스(cmd.exe, gpedit.msc, msconfig.exe, taskmgr.exe 등) 실행 차단
- 시스템 복원 무력화(vssadmin delete shadows /all /quiet)
- Windows 방화벽 비활성화(NetSh Advfirewall set allprofiles state off)
- 사용자 계정 컨트롤(UAC) 비활성화
목록