- MD5 : 949c438e4ed541877dce02b38bf593ad
- 主な検出名 : Ransom:Win32/Trinity.ATR!MTB (Microsoft), Ransom.Win32.TWOTHREELOCK.THEOCBD (Trend Micro)
- ファイル暗号化パターン : .trinitylock
- 悪性ファイルの生成場所 : C:\Windows\<数字>.hta
- メッセージファイル : <数字>.hta / README.txt
- 主な特徴 :
- オフライン暗号化(Offline Encryption)
- Venus 系列のランサムウェア
- ごみ箱を空にする
リスト