메뉴
製品紹介
アンチランサムウェア
中央管理
購入
見積及びデモの依頼
資料
映像
文書
クイックインストールガイド
オンラインマニュアル
サポート
お知らせ
よくある質問
マルウェア問い合わせ
会社紹介
会社紹介
沿革
顧客
映像
様々なランサムウェアに対応するAppCheckの事前防御、自動復旧およびリアルタイムバックアップ機能を映像でご確認いただけます。
配布方式 :
未確認
MD5 :
848e87ee904cbf550aaa18acd788bce5
主な検出名 :
Trojan.Ransom.Stop
(ALYac),
Ransom.Win32.STOP.SMYXCFLZ.hp
(Trend Micro)
ファイル暗号化パターン :
.bbii
悪性ファイルの生成場所 :
- C:\SystemID
- C:\SystemID\PersonalID.txt
- C:\Users\%UserName%\AppData\Local\<Random>-<Random>-<Random>-<Random>-<Random>
- C:\Users\%UserName%\AppData\Local\<Random>-<Random>-<Random>-<Random>-<Random>\<Random>.exe
- C:\Windows\System32\Tasks\Time Trigger Task
メッセージファイル : _readme.txt
主な特徴 :
- オフライン暗号化(Offline Encryption)
- "Time Trigger Task" タスクスケジューラの登録値を利用し、5分ごとにランサムウェアファイル"%LocalAppData%\<Random>-<Random>-<Random>-<Random>-<Random>\<Random>.exe --Task"を再実行
リスト