2016년 7월 25일 랜섬웨어 정보 입니다.
- File : 메일수신ID_C90EE7A.zip4AF358_메일수신ID.zip
- Content : sales report 4c4.wsfsales report a67.wsf
- Process : C:/Users계정/AppData/Local/Temp/UmUfyXxfu33IG.exeC:/Users계정/AppData/Local/Temp/jqOHQHYzZ.exe
- TrojanCut에 의해 행위탐지로 실시간 차단되고 프로세스 Kill 가능함.
-특기사항 : 공격시마다 C&C서버가 바뀌는 것 확인