動画

【BlueLocker Ransomware (.blue) 攻撃映像】

・配布方式:未確認

・MD5 : a186f6b7ec6d3b6a31b7158082b9a0fa

・検知名:TR/Encoder.wolua (Avira), W32/Bule.A!tr.ransom (Fortinet)

・ファイル暗号化パターン:.blue

・決済案内ファイル:restore_file.txt

・主な特徴
– オフライン暗号化(Offline Encryption)
– システム復元無力化(wmic SHADOWCOPY DELETE)