티스토리 뷰

악성코드 정보

랜섬웨어

Heavy_Rain 2015. 12. 1. 13:25



테스트 환경

Windows XP x86


분석정보


암호화된 파일은 파일의 이름 뒤에 id와 해커의 메일주소가 붙는다.





windowns, program files, programdata system volume  등의 폴더더에 있는 파일을 제외한 다음 확장자를 가진 파일을 암호화 시킨다.

암호화 파일




'악성코드 정보' 카테고리의 다른 글

더 강력해진 위협, Teslacrypt  (0) 2015.12.15
메일의 첨부파일로 유포되는 테슬라크립트  (0) 2015.12.11
CryptoWall4.0 정보  (0) 2015.11.27
키메라 랜샘웨어  (0) 2015.11.16
CryptoWall 이미지 변경  (0) 2015.11.05
댓글