- MD5 : 9a7c0adedc4c68760e49274700218507
- 주요 탐지명 : Ransom:Win64/Gunra.A (Microsoft), Ransom.Win64.GUNRA.THEOFBE (Trend Micro)
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- Conti 랜섬웨어 계열
- 시스템 복원 무력화(C:\Windows\System32\wbem\WMIC.exe shadowcopy where "ID='{GUID}'" delete)
목록