RANSOM_LOCKY.DLDSAPL
(Microsoft) Ransom:Win32/Locky.A; (Malwarebytes) Ransom.Locky
Windows
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Technische Details
Installation
Schleust die folgenden Dateien ein:
- {folder of encrypted files}\_{number of folders encrypted}_HOWDO_text.html
Schleust die folgenden Dateien ein und führt sie aus:
- %Desktop%\_HOWDO_text.bmp
- %Desktop%\_HOWDO_text.html
(Hinweis: %Desktop% ist der Ordner 'Desktop' für den aktuellen Benutzer, normalerweise C:\Windows\Profile\{Benutzername}\Desktop unter Windows 98 und ME, C:\WINNT\Profile\{Benutzername}\Desktop unter Windows NT und C:\Dokumente und Einstellungen\{Benutzername}\Desktop unter Windows 2000, XP und Server 2003.)
Andere Systemänderungen
Fügt die folgenden Registrierungseinträge als Teil der Installationsroutine hinzu:
HKEY_CURRENT_USER\Control Panel\Desktop
TileWallpaper = "0"
HKEY_CURRENT_USER\Control Panel\Desktop
WallpaperStyle = "0"
HKEY_CURRENT_USER\Control Panel\Desktop
Wallpaper = "%Desktop%\_HOWDO_text.bmp"
Andere Details
Benennt verschlüsselte Dateien in folgende Namen um:
- {unique ID per victim}-{identifier}.odin