行く面積
メーンメニュー 行く
本文 行く

製品情報 PRODUCTINFO

AppCheck 【Zeppelin Ransomware (.udacha123yes .{3-Digit}-{3-Digit}-{3-Digit}) 攻撃映像】
16524
 

・配布方式 : 未確認

 

MD5 : 41cd4b970ebf648d76ddf444357e021a

 

・検知名 : Trojan.Ransom.VegaLocker (ALYac), Ransom.Win32.ZEPPELIN.SMTH (Trend Micro)

 

ファイル暗号化パターン : .udacha123yes.<3桁Random>-<3桁Random>-<3桁Random>

 

・悪性ファイル生成場所

- C:\Users\%UserName%\AppData\Local\Temp\<Random>.exe

 

・決済案内ファイル : !!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT

 

・特徴
- オフライン暗号化(OfflineEncryption)

- Buran/Jumper/VegaLockerランサムウェア系

- システム復元無力化(wmicshadowcopydelete,bcdedit/set{default}recoveryenabledno,bcdedit/set{default}bootstatuspolicyignoreallfailures,wbadmindeletecatalog-quiet,vssadmindeleteshadows/all/quiet)

次の投稿 前の投稿 リスト