- MD5 : fa02bdd7d9dfd8a09a58d9df42bb00e2
 
 - 주요 탐지명 : Win-Trojan/JigsawLocker.Gen (AhnLab V3), MSIL:JigSaw-A [Trj] (Avast)
 
  - 악성 파일 생성 위치 :
 - C:\Users\%UserName%\AppData\Local\Drpbx
 - C:\Users\%UserName%\AppData\Local\Drpbx\drpbx.exe
 - C:\Users\%UserName%\AppData\Roaming\Frfx
 - C:\Users\%UserName%\AppData\Roaming\Frfx\firefox.exe
 - C:\Users\%UserName%\AppData\Roaming\System32Work
 - C:\Users\%UserName%\AppData\Roaming\System32Work\Address.txt
 - C:\Users\%UserName%\AppData\Roaming\System32Work\dr
 - C:\Users\%UserName%\AppData\Roaming\System32Work\EncryptedFileList.txt 
 - 주요 특징 :
 - 오프라인 암호화(Offline Encryption)
 - Ramsey 랜섬웨어 계열
 - "!!! HYDRA IS COMING !!!" 가짜 메시지 창 생성
 - 1시간 단위로 암호화된 파일 자동 삭제 
 
					목록