- 배포 방식 : 웹 사이트 접속 시 취약점(Exploit)을 이용한 자동 감염
 
 - MD5 : e7412ad8301456f3f4e32ab2d2c6f3f7
 
 - 주요 탐지명 : Trojan.Ransom.Princess (ALYac), Ransom.Spora (Norton)
 
 - 파일 암호화 패턴 : .<4~6자리 Random 확장명>
 
 - 결제 안내 파일 : __USE_TO_REPAIR_<암호화 확장명>.html / __USE_TO_REPAIR_<암호화 확장명>.txt / __USE_TO_REPAIR_<암호화 확장명>.url
 
 - 주요 특징 : 영어(English) / 한국어(Korean)를 포함한 12개 언어로 결제 지원
 
 
					목록