行く面積
メーンメニュー 行く
本文 行く

ブログ BLOG

動画 【BitPaymer Ransomware (.locked / {Filename}.{Ext.}.readme_txt / Ver. ADS) 攻撃映像】
2022-10-03
9144

 

・配布方式 : 未確認

 

MD5 : 28945b625617cfdcc444b428de0a7a00

 

・検知名 : Trojan.Ransom.BitPaymer.C (BitDefender), Win32.Trojan-Ransom.Bitpaymer.B (GData)

 

ファイル暗号化パターン : .locked

 

・悪性ファイル生成場所

- C:\Users\%UserName%\AppData\Local\<Randomフォルダ名>

- C:\Users\%UserName%\AppData\Local\<Randomフォルダ名>\.exe

- C:\Users\%UserName%\AppData\Local\:exe

 

・決済案内ファイル : <原本ファイル名>.<原本拡張名>.readme_txt

 

・特徴
- オフライン暗号化(OfflineEncryption)

- Streamerランサムウェア系

- ADS(Alternate Data Stream)ファイル生成によるファイル暗号化

 

 

このようなランサムウェア攻撃に備える商品はこちら

次の投稿 前の投稿 リスト