AppCheck Anti-Ransomware 제품이 파일을 .locked 확장명으로 암호화하는 Red Alert Ransomware 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다.
- Distribution Method : Unknown
- MD5 : fd804a02bc096cc25f344d68034ac146
- Major Detection Name : Gen:Heur.Ransom.HiddenTears.1 (BitDefender), Ransom:MSIL/Ryzerlo.A (Microsoft)
- Encrypted File Pattern : .locked
- Malicious File Creation Location: : C:\Users\%UserName%\table.exe
- Payment Instruction File : MESSAGE.txt
- Major Characteristics : 오프라인 암호화(Offline Encryption), Hidden-Tear 오픈 소스 기반 Ransomware, 다운로드 / 바탕 화면 영역만 파일 암호화, 바탕 화면 배경(C:\Users\%UserName%\ransom.jpg) 변경