- MD5 : 2ec5c776051a435ad2fd2cc5aa21d730
 
 - 주요 탐지명 : Ransom.HiddenTear (Malwarebytes), Ransom:Win32/HiddenTear.gen (Microsoft)
 
  - 악성 파일 생성 위치 :
 - C:\rastakhiz
 - C:\rastakhiz\rastakh1z.exe
 - C:\Users\%UserName%\AppData\Local\RASTAKHIZ_Decrypt0r
 - C:\Users\%UserName%\AppData\Roaming\DoNotDelete.RASTAKHIZ
 - C:\Users\%UserName%\Desktop\Rastakhiz Decrypt0r.exe
 - D:\Sr.rastakhiz 
  - 주요 특징 :
 - 오프라인 암호화(Offline Encryption)
 - Hidden-Tear 오픈 소스 기반 랜섬웨어 
 
					목록