영상

다양한 랜섬웨어에 대응하는 앱체크의 사전 방어, 자동 복구 및 실시간 백업 기능을 영상을 통해 확인하실 수 있습니다.

Crypt0L0cker Ransomware(.[6-Digit Random Extension])

AppCheck 안티랜섬웨어 제품이 파일을 .(6-Digit Random Extension) 형태로 암호화하는 Crypt0L0cker Ransomware (= TorrentLocker Ransomware) 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다.
 
  • Distribution Method : 메일 첨부 파일(.doc / .js)
 
  • MD5 : 57a85be0b294c393fbf1c9b51f5a46b3
 
  • Major Detection Name : Win32/Filecoder.TorrentLocker.A (ESET), Ransom:Win32/Enestaller.J!rsm (Microsoft)
 
  • Encrypted File Pattern : .(6-Digit Random Extension)
 
  • Malicious File Creation Location :
    - C:\ProgramData\uwupefovygigylih
    - C:\ProgramData\(Random).exe
    - C:\Users\%UserName%\AppData\Roaming.exe

 
  • Payment Instruction File : HOW_TO_RESTORE_FILES.html / HOW_TO_RESTORE_FILES.txt
 
  • Major Characteristics : explorer.exe 시스템 프로세스 인젝션을 통한 파일 암호화, 암호화 대상 파일마다 6-Digit Random 확장명으로 파일 암호화, 바탕 화면 배경(C:\ProgramData\ijilexad.png) 변경
 

목록

위로