行く面積
メーンメニュー 行く
本文 行く

製品情報 PRODUCTINFO

AppCheck 【Hive Ransomware (.{Random}.hive / HOW_TO_DECRYPT.txt) 攻撃映像】
16082
 

・配布方式 : 未確認

 

MD5 : eb37bb967c8911ba8a3ad58e6a4a9578

 

・検知名 : W64/Hive.B0FF!tr.ransom(Fortinet)、Ransom:Win32/Ako(Microsoft)

 

ファイル暗号化パターン : ..hive

 

・悪性ファイル生成場所

- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\HOW_TO_DECRYPT.txt

- C:\Users\%UserName%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HOW_TO_DECRYPT.txt

 

・決済案内ファイル : HOW_TO_DECRYPT.txt

 AppCheckSetup.zip

・特徴
- オフライン暗号化(OfflineEncryption)

- システム復元無力化(vssadmin.exedeleteshadows/all/quiet)

次の投稿 前の投稿 リスト