動画

【BlackHeart Ransomware 攻撃映像】

・配布方式 : 未確認

MD5 : 70745c6d104c8ae717c9c3c0f315304a

・検知名 : Generic.Ransom.WCryG.A81B68D1 (BitDefender), Ransom.BlackHeart (Malwarebytes)

ファイル暗号化パターン : .Prodecryptor

・決済案内ファイル : ReadME-Prodecryptor@gmail.com.txt

・特徴
 – オフライン暗号化 (Offline Encryption)

 – BlackRouter / M@r1a / Satyr / Spartacusランサムウェア系

 – システムリカバリーの無力化(vssadmin.exe delete shadows /all /quiet)