- MD5 : 493edc98d300ffbfe3fb8d87e970f84f
- 주요 탐지명 : Ransom.RobinHood (Malwarebytes), Ransom.HiddenTear!g1 (Norton)
- 악성 파일 생성 위치 :
- C:\Users\%UserName%\AppData\Local\Temp\luncher.exe
- C:\Users\%UserName%\AppData\Local\Temp\Microsoft.Win32.TaskScheduler.dll
- C:\Users\%UserName%\AppData\Local\Temp\updater.exe
- C:\Users\%UserName%\Desktop\ROBINHOOD-TIMER.exe
- C:\Windows\System32\Tasks\MicrosoftServices
- 주요 특징 :
- 파일 암호화 완료 후 72시간 경과 시 파일 완전 삭제
- 바탕 화면 배경(C:\Users\%UserName%\AppData\Local\Temp\wallpaper1.bmp) 변경
목록