- MD5 : bf563bb70e777624e98e31804d5fb0ca
- 주요 탐지명 : Trojan-Ransom.Win32.Crypren.adqy (Kaspersky), Ransom_Crypren.R021C0EE517 (Trend Micro)
- 파일 암호화 패턴 : .encrypted.decrypter_here@freemail.hu.enjey
- 결제 안내 파일 : READ_DECRYPTION.TxT
- 주요 특징 : VSS 서비스 삭제(vssadmin delete shadows /all /Quiet)
목록