영상

다양한 랜섬웨어에 대응하는 앱체크의 사전 방어, 자동 복구 및 실시간 백업 기능을 영상을 통해 확인하실 수 있습니다.

  • 배포 방식 : 미확인
 
  • MD5 : 8a3a86299769d23a964372d0f9c94f97
 
  • 주요 탐지명 : Ransom-ApolloCry!8A3A86299769 (McAfee), Ransom:Win32/Apollo.A (Microsoft)
 
  • 파일 암호화 패턴 : .locked
 
  • 결제 안내 파일 : DOSYALARI-KURTAR 0.txt / DOSYALARI-KURTAR 1.txt / DOSYALARI-KURTAR 2.txt / DOSYALARI-KURTAR 0.url / DOSYALARI-KURTAR 1.url / DOSYALARI-KURTAR 2.url
 
  • 주요 특징 :
     - 오프라인 암호화(Offline Encryption)
     - 터키어(Turkish) 사용자 표적
     - 유효하지 않은 Microsoft 디지털 서명 포함
     - 바탕 화면 배경(C:\desktodsadasdasp.bmp) 변경
     - 웹 브라우저(Chrome, Firefox) 로그인 정보 수집 기능 포함

목록

위로