- MD5 : f597e89ea210b3009ccd5193142e2111
- 主な検出名 : Ransomware/Win.Rincrypt.R644432 (AhnLab V3), Generic.Ransom.PyCL.A.C5D378FE (BitDefender)
- 悪性ファイルの生成場所 : C:\Users\%UserName%\Desktop\READ THIS.txt
- メッセージファイル : READ THIS.txt
- 主な特徴 :
- オフライン暗号化(Offline Encryption)
- Pythonベースのランサムウェア
リスト