[iq200 랜섬웨어]
해당 랜섬웨어는 iq200 라고 하며 기존이름.기존확장자.id-개인키.[iq200@tutanota.com].iq20로 모든 파일을 변경
1. 시작프로그램등록 랜섬웨어 실행파일을 시작프로그램 레지스트리 및 폴더에 등록하여 윈도우 시작 시 자동으로 작동되도록 설정합니다.작업 내용이 복원되지 않도록 합니다.
2. 암호화 이후 사용자가 파일 복구가 어렵도록 CMD 명령을 통하여 삭제
안내 파일은 바탕화면에 info.txt및 system32폴더에 mshta.exe라는 이름으로 생성이 되며,
암호화 진행 시 <기존이름.기존확장자.id-개인키.[iq200@tutanota.com].iq20>으로 파일들이 변경됩니다.
화이트디펜더 랜섬웨어의 악성 행위 및 차단 이전에 암호화가 진행될 파일에 대해서도 실시간으로 자동복원을 지원합니다.