메뉴
製品紹介
アンチランサムウェア
中央管理
購入
見積及びデモの依頼
資料
映像
文書
クイックインストールガイド
オンラインマニュアル
サポート
お知らせ
よくある質問
マルウェア問い合わせ
会社紹介
会社紹介
沿革
顧客
映像
様々なランサムウェアに対応するAppCheckの事前防御、自動復旧およびリアルタイムバックアップ機能を映像でご確認いただけます。
Distribution Method :
Unknown
MD5 :
e40c6c092f093bd84544c46b75136212
Major Detection Name :
Trojan/Win32.Xorist.R25524
(AhnLab V3),
Trj/RansomXor.A
(Panda)
Encrypted File Pattern :
.Boom
Malicious File Creation Location :
- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HOW TO DECRYPT FILES.txt
- C:\Users\%UserName%\AppData\Local\Temp\<Random>.exe
- C:\Users\%UserName%\AppData\Local\Tempsvchost.exe
- C:\Users\%UserName%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\BooM.exe
- C:\Users\%UserName%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HOW TO DECRYPT FILES.txt
Payment Instruction File :
HOW TO DECRYPT FILES.txt
Major Characteristics :
- Offline Encryption
- Xorist / Xorist-Frozen Ransomware series
- When executing .Boom file extension, displays message window.
- Changes desktop background (C:\Users\%UserName%\AppData\Local\Temp\<Random>.bmp)
リスト