RANSOM_HPLOCKY.SM24
Publish Date: 13 décembre 2016
Ransom:Win32/Locky (Microsoft); Ransom.Locky (Norton)
Plate-forme:
Windows
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Information Exposure Rating::
Faible
Medium
Élevé
Critique
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Détails techniques
File size: 181,420 bytes
File type: DLL
Date de réception des premiers échantillons: 09 décembre 2016
Installation
Schleust die folgenden Dateien ein:
- {folders containing encrypted files}\OSIRIS-{4 random characters}.htm - ransom note
Schleust die folgenden Dateien ein und führt sie aus:
- %Desktop%\DesktopOSIRIS.htm - ransom note
- %Desktop%\DesktopOSIRIS.bmp - image used as wallpaper
(Hinweis: %Desktop% ist der Ordner 'Desktop' für den aktuellen Benutzer, normalerweise C:\Windows\Profile\{Benutzername}\Desktop unter Windows 98 und ME, C:\WINNT\Profile\{Benutzername}\Desktop unter Windows NT und C:\Dokumente und Einstellungen\{Benutzername}\Desktop unter Windows 2000, XP und Server 2003.)
Andere Systemänderungen
Ändert die folgenden Dateien:
- It renames the encrypted files to {unique ID per victim}-{identifier}.osiris
Fügt die folgenden Registrierungseinträge als Teil der Installationsroutine hinzu:
HKEY_CURRENT_USER\Control Panel\Desktop
Wallpaper = %Desktop%\DesktopOSIRIS.bmp
Solutions
Moteur de scan minimum: 9.800
First VSAPI Pattern File: 12.718.06
First VSAPI Pattern Release Date: 09 décembre 2016
VSAPI OPR Pattern Version: 12.719.00
VSAPI OPR Pattern Release Date: 10 décembre 2016