20170709

PUA.Ransom

PUA.Ransom
【外部リンク】
https://www.symantec.com/security_response/writeup.jsp?docid=2017-061915-1223-99&tabid=2
Systems Affected:
Windows
Once executed, the application creates the following files:
%Temp%\fsi\76.exe
%Temp%\fsi\config.ini
%Temp%\enc_[FILE NAME].jpg

The application connects to the following remote location:
[http://]www.drill.or.kr:8083/welco[REMOVED]

Next, the application copies one .jpg file on the computer to the following location:
%Temp%\enc_[FILE NAME].jpg

The application encrypts the copied .jpg file and leaves the original untouched.

The application then displays a message on the computer informing the user that their files have been encrypted.
--

注目の投稿

2015年から2016年に販売した当社製デスクトップパソコンの一部機種において、6月11日に公開のWindows Update後にパソコンが起動できなくなる場合がある事が判明しました。6月13日以降、一時的に該当のWindows Update配信を停止いたしました。

【外部リンク】 https://azby.fmworld.net/support/info/20250613/ 2015年から2016年に販売した当社製デスクトップパソコンの一部機種において、6月11日に公開のWindows Update後にパソコンが起動できなくなる場...

人気の投稿