行く面積
メーンメニュー 行く
本文 行く

ブログ BLOG

動画 【LeetCry v3.5 Ransomware 攻撃映像】
2021-08-03
7858

 

LeetCry v3.5 Ransomware (.LEETCRY)

配布方式:未確認

MD5 : 6311af2c39159e6ddca4838d64a35076

・悪性ファイル生成場所 :
 - C:\Users\%UserName%\AppData\Roaming\enc_test.txt
 - C:\Users\%UserName%\AppData\Roaming\encrypted_files.txt
 - C:\Windows\System32\Tasks\updater47

・特徴 :
- オフライン暗号化(Offline Encryption)
- FlyBox ランサムウェア系列
 - updater47作業スケジュラー登録値を通じてシステム復元を無力化(vssadmin Delete Shadows /All /Quiet)

 

次の投稿 前の投稿 リスト