- 배포 방식 : Log4j 취약점(CVE-2021-44228)
- MD5 : 0a34b668102bc070e8cb1d1fc1b0b462
- 주요 탐지명 : Gen:Variant.Ransom.Hive.6 (BitDefender), Ransom.Tellyouthepass (Norton)
- 악성 파일 생성 위치 :
- C:\ProgramData\encfile.txt
- C:\ProgramData\public.txt
- C:\ProgramData\showkey.txt
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- 특정 프로세스(dbsnmp.exe, msftesql.exe, oracle.exe, sqlagent.exe, tnslsnr.exe, wordpad.exe 등) 실행 차단
- WM 작업 스케줄러 등록값 삭제
목록