動画

 【Nitro Ransomware (.cypress) 攻撃映像】

・配布方式 : 未確認

・MD5 : 2ffcd2d62a573293c8679bfd606677b5

・主な探知名 : Gen:Heur.Ransom.HiddenTears.1 (BitDefender), Ransom-Nitro!2FFCD2D62A57 (McAfee)

・ファイル暗号化パターン : .cypress

・悪性ファイルの生成位置
– C:\Users\%UserName%\AppData\Local\Temp\.exe

・主な特徴
– オフライン暗号化(Offline Encryption)
– デスクトップ画面(C:\Users\%UserName%\AppData\Roaming\wallpaper.png)変更