・配布方式 : 未確認
・MD5 : eb37bb967c8911ba8a3ad58e6a4a9578
・検知名 : W64/Hive.B0FF!tr.ransom(Fortinet)、Ransom:Win32/Ako(Microsoft)
・ファイル暗号化パターン : ..hive
・悪性ファイル生成場所
– C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\HOW_TO_DECRYPT.txt
– C:\Users\%UserName%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HOW_TO_DECRYPT.txt
・決済案内ファイル : HOW_TO_DECRYPT.txt
・特徴
– オフライン暗号化(OfflineEncryption)
– システム復元無力化(vssadmin.exedeleteshadows/all/quiet)