메뉴
製品紹介
アンチランサムウェア
中央管理
購入
見積及びデモの依頼
資料
映像
文書
クイックインストールガイド
オンラインマニュアル
サポート
お知らせ
よくある質問
マルウェア問い合わせ
会社紹介
会社紹介
沿革
顧客
映像
様々なランサムウェアに対応するAppCheckの事前防御、自動復旧およびリアルタイムバックアップ機能を映像でご確認いただけます。
配布方式 :
未確認
MD5 :
2aa7d6e020f683d050a6baa13dd0f3fa
主な検出名 :
W32/GenKryptik.FQNE!tr
(Fortinet),
Ransom:Win32/StopCrypt!ml
(Microsoft)
ファイル暗号化パターン :
.avyu
悪性ファイルの生成場所 :
- C:\SystemID
- C:\SystemID\PersonalID.txt
- C:\Users\%UserName%\AppData\Local\<Random>-<Random>-<Random>-<Random>-<Random>
- C:\Users\%UserName%\AppData\Local\<Random>-<Random>-<Random>-<Random>-<Random>\build2.exe
- C:\Users\%UserName%\AppData\Local\<Random>-<Random>-<Random>-<Random>-<Random>\<Random>.exe
- C:\Windows\System32\Tasks\Time Trigger Task
メッセージファイル :
_readme.txt
主な特徴 :
- オフライン暗号化(Offline Encryption)
- "Time Trigger Task" タスクスケジューラの登録値を利用し、5分ごとにランサムウェアファイル"%LocalAppData%\<Random>-<Random>-<Random>-<Random>-<Random>\<Random>.exe --Task"を再実行
- 情報奪取型マルウェアAZORultを追加インストール
リスト