動画

【Henry217 v3.1 Ransomware (.henry217) 攻撃映像】

・配布方式 : 未確認

・MD5 : cb73bf806c33c59eecc238593879e94a

・主な探知名 : Gen:Variant.Ransom.Henry.1 (BitDefender), Ransom:MSIL/Cryptolocker.DS!MTB (Microsoft)

・ファイル暗号化パターン : .henry217

・主な特徴
– オフライン暗号化(Offline Encryption)
– 中国語利用ユーザー(Chinese)を標的とする