메뉴
製品紹介
アンチランサムウェア
中央管理
購入
見積及びデモの依頼
資料
映像
文書
クイックインストールガイド
オンラインマニュアル
サポート
お知らせ
よくある質問
マルウェア問い合わせ
会社紹介
会社紹介
沿革
顧客
映像
様々なランサムウェアに対応するAppCheckの事前防御、自動復旧およびリアルタイムバックアップ機能を映像でご確認いただけます。
配布方式 : 未確認
MD5 : 0b516780e3655f7ed23bfb41a7607227
主な検出名 :
Trojan.Ransom.Stop
(ALYac),
Ransom:Win32/StopCrypt.PBR!MTB
(Microsoft)
ファイル暗号化パターン : .zfdv
悪性ファイルの生成場所 :
- C:\SystemID
- C:\SystemID\PersonalID.txt
- C:\Users\%UserName%\AppData\Local\<Random>-<Random>-<Random>-<Random>-<Random>
- C:\Users\%UserName%\AppData\Local\<Random>-<Random>-<Random>-<Random>-<Random>\build2.exe
- C:\Users\%UserName%\AppData\Local\<Random>-<Random>-<Random>-<Random>-<Random>\<Random>.exe
- C:\Windows\System32\Tasks\Time Trigger Task
メッセージファイル : _readme.txt
主な特徴 :
- オフライン暗号化(Offline Encryption)
- "Time Trigger Task" タスクスケジューラの登録値を利用し、5分ごとにランサムウェアファイル"%LocalAppData%\<Random>-<Random>-<Random>-<Random>-<Random>\<Random>.exe --Task"を再実行
- 情報奪取型マルウェアAZORultを追加インストール
リスト