Videos

Check out our video library AppCheck defending against newest ransomware, automatic recovery and real-time backup.

TeslaCrypt Ransomware(.vvv)

AppCheck 안티랜섬웨어 제품이 .vvv 파일 확장명으로 암호화하는 TeslaCrypt Ransomware 변종 행위를 차단/제거 및 일부 훼손된 파일을 자동 복원하는 영상입니다.

 

  • Distribution Method : 웹사이트 접속 시 취약점(Exploit)을 이용한 자동 감염

 

  • MD5 : e61043a373189d5f4eaa78b4d789c8e5

 

  • Major Detection Name : Trojan/Win32.Teslacrypt.R169802 (AhnLab V3), Win32:TeslaCrypt-AX [Trj] (avast!)

 

  • Encrypted File Pattern : .vvv

 

  • Malicious File Creation Location :

    - C:\Users\%UserName%\AppData\Roaming\(5자리 영문 Random)-bc.exe (파일명 Random, 파일 암호화 후 자동 삭제)
    - C:\Users\%UserName%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\how_recover+(3-Digit Random).html
    - C:\Users\%UserName%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\how_recover+(3-Digit Random).txt

 

  • Payment Instruction File : how_recover+(3-Digit Random).html / how_recover+(3-Digit Random).txt / Howto_RESTORE_FILES.bmp / Howto_RESTORE_FILES.html / Howto_RESTORE_FILES.txt

 

  • Major Characteristics : 오프라인 암호화(Offline Encryption), TeslaCrypt Ransomware 변종, 유효하지 않은 MicroSoft 디지털 서명 사용, 기존의 TeslaCrypt 복호화 도구로 암호 해제 불가능

List

위로