- 배포 방식 : Log4j 취약점(CVE-2021-44228)
 
 - MD5 : 0a34b668102bc070e8cb1d1fc1b0b462
 
 - 주요 탐지명 : Gen:Variant.Ransom.Hive.6 (BitDefender), Ransom.Tellyouthepass (Norton)
 
  - 악성 파일 생성 위치 :
 - C:\ProgramData\encfile.txt
 - C:\ProgramData\public.txt
 - C:\ProgramData\showkey.txt 
  - 주요 특징 :
 - 오프라인 암호화(Offline Encryption)
 - 특정 프로세스(dbsnmp.exe, msftesql.exe, oracle.exe, sqlagent.exe, tnslsnr.exe, wordpad.exe 등) 실행 차단
 - WM 작업 스케줄러 등록값 삭제 
 
					목록