Ransom_CRYPREN.FAC
2017年11月8日
別名:
Trojan-Ransom.Win32.Crypren.adyo (Kaspersky), Ransom:Win32/Genasom (Microsoft), a variant of Win32/Filecoder.Gibon.A trojan (NOD32), W32/Crypren.ADYO!tr (Fortinet)
プラットフォーム:
Windows
危険度:
ダメージ度:
感染確認数:

マルウェアタイプ:
身代金要求型不正プログラム(ランサムウェア)
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
ファイルサイズ 535040 bytes
発見日 2017年11月2日
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
その他
マルウェアは、以下の不正なWebサイトにアクセスします。
- http://makar.melk{BLOCKED}mple.com
ランサムウェアの不正活動
マルウェアは、暗号化されたファイルのファイル名に以下の拡張子を追加します。
- .encrypt
マルウェアが作成する以下のファイルは、脅迫状です。
- {folder path of encrypted files}\READ_ME_NOW.txt