映像

様々なランサムウェアに対応するAppCheckの事前防御、自動復旧およびリアルタイムバックアップ機能を映像でご確認いただけます。

  • 配布方式 : 未確認
 
  • MD5 : 949c438e4ed541877dce02b38bf593ad
 
  • 主な検出名 : Ransom:Win32/Trinity.ATR!MTB (Microsoft), Ransom.Win32.TWOTHREELOCK.THEOCBD (Trend Micro)
 
  • ファイル暗号化パターン : .trinitylock
 
  • 悪性ファイルの生成場所 : C:\Windows\<数字>.hta
 
  • メッセージファイル : <数字>.hta / README.txt
 
  • 主な特徴 :
     - オフライン暗号化(Offline Encryption)
     - Venus 系列のランサムウェア
     - ごみ箱を空にする

リスト

위로