메뉴
製品紹介
アンチランサムウェア
中央管理
購入
見積及びデモの依頼
資料
映像
文書
クイックインストールガイド
オンラインマニュアル
サポート
お知らせ
よくある質問
マルウェア問い合わせ
会社紹介
会社紹介
沿革
顧客
映像
様々なランサムウェアに対応するAppCheckの事前防御、自動復旧およびリアルタイムバックアップ機能を映像でご確認いただけます。
Distribution Method :
Unknown
MD5 :
c86c75804435efc380d7fc436e344898
Major Detection Name :
Ransom-O
(McAfee),
Ransom.Win32.JCRY.THCOFAI
(Trend Micro)
Encrypted File Pattern :
.jcry
Malicious File Creation Location :
- C:\Users\%UserName%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dec.exe
- C:\Users\%UserName%\\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Enc.exe
- C:\Users\%UserName%\\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\msg.vbs
- C:\Users\%UserName%\\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PersonalKey.txt
Payment Instruction File :
JCRY_Note.html
Major Characteristics :
- Offline Encryption
- The Israeli users targeted
- Create a fake "Access Denied" message
- Disable system restore (vssadmin delete shadows /all)
リスト