製品情報 PRODUCTINFO
AppCheck
【BitPaymer Ransomware (.locked / {Filename}.{Ext.}.readme_txt / Ver. ADS) 攻撃映像】
- 照会
- 14992
・配布方式 : 未確認
・MD5 : 28945b625617cfdcc444b428de0a7a00
・検知名 : Trojan.Ransom.BitPaymer.C (BitDefender), Win32.Trojan-Ransom.Bitpaymer.B (GData)
・ファイル暗号化パターン : .locked
・悪性ファイル生成場所
- C:\Users\%UserName%\AppData\Local\<Randomフォルダ名>
- C:\Users\%UserName%\AppData\Local\<Randomフォルダ名>\.exe
- C:\Users\%UserName%\AppData\Local\:exe
・決済案内ファイル : <原本ファイル名>.<原本拡張名>.readme_txt
・特徴
- オフライン暗号化(OfflineEncryption)
- Streamerランサムウェア系
- ADS(Alternate Data Stream)ファイル生成によるファイル暗号化
このようなランサムウェア攻撃に備える商品はこちら