AppCheck 안티랜섬웨어 제품이 (원본 파일명)_(Random).zn2016 파일 형태로 암호화를 수행하는 ZeroCrypt Ransomware 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다.
- Distribution Method : Unknown
- MD5 : acc74bb26ce84cd41b5400ed45092b49
- Major Detection Name : Ransom.Enciphered (Norton), Ransom_ZEROCRYPT.A (Trend Micro)
- Encrypted File Pattern : (원본 파일명)_(Random).zn2016
- Malicious File Creation Location: : C:\Users\%UserName%\AppData\Local\ZeroCrypt\(Random).exe
- Payment Instruction File : ZEROCRYPT_RECOVER_INFO.txt
- Major Characteristics : 오프라인 암호화(Offline Encryption)