- MD5 : 0f743287c9911b4b1c726c7c7edcaf7d
- 주요 탐지명 : Ransom-Anabelle!0F743287C991 (McAfee), Ransom_LEBANA.THBBBAH (Trend Micro)
- 주요 특징 :
 - 오프라인 암호화(Offline Encryption)
 - Stupid 랜섬웨어 계열
 - 파일 암호화 완료 시 Windows 자동 재부팅(shutdown.exe -r -f -t 0) 후 Screen Lock 메시지 창 생성
 - Image File Execution Options 레지스트리 값 추가를 통한 특정 프로세스(cmd.exe, gpedit.msc, msconfig.exe, taskmgr.exe 등) 실행 차단
 - 시스템 복원 무력화(vssadmin delete shadows /all /quiet)
 - Windows 방화벽 비활성화(NetSh Advfirewall set allprofiles state off)
 - 사용자 계정 컨트롤(UAC) 비활성화
 
					목록