Trend Micro Security

Ransom_CRYPREN.FAC

2017年11月8日
 解析者: Nikko Tamana   

 別名:

Trojan-Ransom.Win32.Crypren.adyo (Kaspersky), Ransom:Win32/Genasom (Microsoft), a variant of Win32/Filecoder.Gibon.A trojan (NOD32), W32/Crypren.ADYO!tr (Fortinet)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染確認数:


  • マルウェアタイプ: 身代金要求型不正プログラム(ランサムウェア)
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 535040 bytes
発見日 2017年11月2日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

その他

マルウェアは、以下の不正なWebサイトにアクセスします。

  • http://makar.melk{BLOCKED}mple.com

ランサムウェアの不正活動

マルウェアは、暗号化されたファイルのファイル名に以下の拡張子を追加します。

  • .encrypt

マルウェアが作成する以下のファイルは、脅迫状です。

  • {folder path of encrypted files}\READ_ME_NOW.txt