메뉴
製品紹介
アンチランサムウェア
中央管理
購入
見積及びデモの依頼
資料
映像
文書
クイックインストールガイド
オンラインマニュアル
サポート
お知らせ
よくある質問
マルウェア問い合わせ
会社紹介
会社紹介
沿革
顧客
映像
様々なランサムウェアに対応するAppCheckの事前防御、自動復旧およびリアルタイムバックアップ機能を映像でご確認いただけます。
Distribution Method :
Mail attachment (.pdf)
MD5 :
0a03c3bdae435d282508a3870bb825e7
Major Detection Name :
Trojan-Ransom.Win32.Jaff.g
(Kaspersky),
Ransom:Win32/Jaffrans!rfn
(Microsoft)
Encrypted File Pattern :
.wlu
Malicious File Creation Location :
- C:\ProgramData\Rondo
- C:\ProgramData\Rondo\backup.om
- C:\ProgramData\Rondo\WallpapeR.bmp
- C:\Users\%UserName%\AppData\Local\Temp\acrord32_sbx\<Random>_<Random>_<Random>.tmp\RNOHLIAFU.docm
- C:\Users\%UserName%\AppData\Local\Temp\levinsky8.exe
- C:\Users\%UserName%\AppData\Local\Temp\lodockap8
Payment Instruction File :
README_TO_DECRYPTl.bmp / README_TO_DECRYPT.html / README_TO_DECRYPTl.txt
Major Characteristics :
- Offline Encryption
- Locky Ransomware series
- Changes desktop background (C:\ProgramData\Rondo\WallpapeR.bmp)
リスト