- MD5 : 32b3fc07b9ced39b8767335dcd06dc9a
- 파일 암호화 패턴 : .<원본 확장명>[infected_7x@proton.me].Cry
- 악성 파일 생성 위치 : C:\Users\%UserName%\AppData\Local\Temp\RarSFX0\pass.exe
- 메시지 파일 : <원본 파일명>.<원본 확장명>.txt / Decryption_Log.txt / Read_Me.txt / إقرأني.txt
- 주요 특징 : 오프라인 암호화(Offline Encryption)
목록