・配布方式 : 未確認
・MD5 : 70745c6d104c8ae717c9c3c0f315304a
・検知名 : Generic.Ransom.WCryG.A81B68D1 (BitDefender), Ransom.BlackHeart (Malwarebytes)
・ファイル暗号化パターン : .Prodecryptor
・決済案内ファイル : ReadME-Prodecryptor@gmail.com.txt
・特徴
– オフライン暗号化 (Offline Encryption)
– BlackRouter / M@r1a / Satyr / Spartacusランサムウェア系
– システムリカバリーの無力化(vssadmin.exe delete shadows /all /quiet)