메뉴
제품소개
안티랜섬웨어
중앙 관리
랜섬웨어 분석 서비스
구매
개인 구매
라이선스 갱신
라이선스 관리
기업 구매
견적 및 데모 문의
자료
영상
문서
빠른 설치 가이드
온라인 매뉴얼
랜섬웨어 정보
뉴스레터
뉴스/보도자료
고객지원
공지사항
자주 묻는 질문
악성코드 문의
온라인 문의
기업고객 기술지원
원격 지원
파트너
회사소개
회사소개
연혁
채용
고객사
한국어
English
日本語
영상
다양한 랜섬웨어에 대응하는 앱체크의 사전 방어, 자동 복구 및 실시간 백업 기능을 영상을 통해 확인하실 수 있습니다.
배포 방식 :
미확인
MD5 :
6984a724843fb60130a965a9fc317f2d
주요 탐지명 :
Gen:Variant.MSIL.Ransom.Jigsaw.2
(BitDefender),
Ransom:MSIL/JigsawLocker
(Microsoft)
파일 암호화 패턴 :
.kkk
악성 파일 생성 위치 :
- C:\Users\%UserName%\AppData\Local\Drpbx\drpbx.exe
- C:\Users\%UserName%\AppData\Roaming\Frfx\firefox.exe
- C:\Users\%UserName%\AppData\Roaming\System32Work
- C:\Users\%UserName%\AppData\Roaming\System32Work\Address.txt
- C:\Users\%UserName%\AppData\Roaming\System32Work\dr
- C:\Users\%UserName%\AppData\Roaming\System32Work\EncryptedFileList.txt
주요 특징 :
- 오프라인 암호화
- 포르투갈어(Portuguese) 사용자 표적
- ".NET Framework Initialization Error" 가짜 메시지 생성
- 1시간 단위로 암호화된 파일 자동 삭제
목록