動画

【Nefilim Ransomware (.GANGBANG) 攻撃映像】

・配布方式:未確認

・MD5 : 173ab5a59490ea2f66fe37c5e20e05b8

・主な探知名:W32/Nemty.L!tr.ransom (Fortinet), Trojan:Win32/RansNoteDrop.BP (Microsoft)

・ファイル暗号化パターン:.GANGBANG

・決済案内ファイル:GANGBANG-NOTE.txt

・主な特徴
– オフライン暗号化(Offline Encryption)
– Nemty / Plutoランサムウェア系
– 「MASK CONSTRUCTION LIMITED」デジタル署名使用