원본 언어로만 콘텐츠 제공
class="post-article">

RansomComponent

Small (100KB) PE32 ransomware component. vssadmin Delete Shadows /all /quiet (shadow copy destruction). vssadmin resize shadowstorage (backup prevention). net stop x5 (service kill). taskkill /IM msaess.exe (McAfee Agent). CreateRemoteThread injection.

위협 프로필
유형 Ransomware
프로그래밍 언어C/C++
C2 프로토콜Local
첫 감지2024
대상 Küresel
목적 / 기능
  • Shadow Copy Destruction/Service Kill
이 패밀리에 대해 아직 확인된 C2 서버가 없습니다.

연구 보고서 (1)

Kritik

RansomComponent ae355c32 -- vssadmin Delete Shadows Golge Kopya Yok Etme, vssadmin resize shadowstorage Yedek Engelleme, net stop Servis Durdurma, CreateRemoteThread Surec Enjeksiyonu | Kritik

RansomComponent ae355c32 PE32 x86 100KB. vssadmin Delete Shadows golge kopya yok etme. vssadmin resize shadowstorage yedek engelleme. net stop x5 servis durdurma. CreateRemoteThread enjeksiyonu.

보고서 읽기 →