動画

【Recofile Ransomware (.360) 攻撃映像】

・配布方式:リモートデスクトッププロトコル(Remote Desktop Protocol、RDP)及びターミナルサービスによるリモートアクセス

・MD5 : 91608f31fa4b102b421d25cdc37346bf

・検知名 : Gen:Heur.Ransom.REntS.Gen.1 (BitDefender), Ransom:Win32/Hermes.MAK!MTB (Microsoft)

・ファイル暗号化パターン : .360

・決済案内ファイル : !_INFO.txt

・主な特徴
– オフライン暗号化(Offline Encryption)
– Cobainランサムウェア系