動画

【Khonsari Ransomware (.khonsari) 攻撃映像】

・配布方式 : Log4j脆弱性(CVE-2021-44228)

・MD5 : 6ac57a1e090e7abdb9b7212e058c43c6

・主な探知名 : MSIL.Trojan-Ransom.Khonsari.A (GData), Ransom:MSIL/Coffeext.A (Microsoft)

・ファイル暗号化パターン : .khonsari

・悪性ファイルの生成位置

– C:\Users\%UserName%\Desktop\HOW TO GET YOUR FILES BACK.TXT

・決済案内ファイル : HOW TO GET YOUR FILES BACK.TXT