RANSOM_CRYPFINI.A
Ransom:Win32/Finicrypt.A (Microsoft)
Windows
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Technische Details
Installation
Schleust die folgenden Dateien ein:
- ReadDecryptFilesHere.txt - to all folders with encrypted files
Schleust die folgenden Eigenkopien in das betroffene System ein:
- %User Profile%\{Computer Name}{Volume Serial Number}.exe
(Hinweis: %User Profile% ist der Ordner für Benutzerprofile des aktuellen Benutzers, normalerweise C:\Windows\Profile\{Benutzername} unter Windows 98 und ME, C:\WINNT\Profile\{Benutzername} unter Windows NT und C:\Dokumente und Einstellungen\{Benutzername} unter Windows 2000, XP und Server 2003.)
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
Microsoft Corporation = "%User Profile%\{Computer Name}{Volume Serial Number}.exe"
Andere Systemänderungen
Fügt die folgenden Registrierungsschlüssel hinzu:
HKEY_CURRENT_USER\Software\CryptInfinite
HKEY_CURRENT_USER\Software\CryptInfinite\
Info
HKEY_CURRENT_USER\Software\CryptInfinite\
Files
Fügt die folgenden Registrierungseinträge hinzu:
HKEY_CURRENT_USER\Software\CryptInfinite\
Info
KEYFREE = "{10 random characters}"
HKEY_CURRENT_USER\Software\CryptInfinite\
Info
KEY = "{70 random characters}"
HKEY_CURRENT_USER\Software\CryptInfinite\
Info
KEYFREE = "{10 random characters}"
HKEY_CURRENT_USER\Software\CryptInfinite\
Info
1 = "000000"
HKEY_CURRENT_USER\Software\CryptInfinite\
Info
c = "23"
HKEY_CURRENT_USER\Software\CryptInfinite\
Info
m = "59"
HKEY_CURRENT_USER\Software\CryptInfinite\
Info
s = "59"
HKEY_CURRENT_USER\Software\CryptInfinite\
Info
FreeFile = "{file name of 10th encrypted file}"
HKEY_CURRENT_USER\Software\CryptInfinite\
Info
Finish = "True"
HKEY_CURRENT_USER\Software\CryptInfinite\
Files
{number starting from 1 until number of encrypted files (multiple entries)} = "{file name of encrypted file}"
Andere Details
Benennt verschlüsselte Dateien in folgende Namen um:
- {original file name and extension}.crinf