Windows_Ransomware_Makop_3e388338
Description
Windows.Ransomware.Makop
Query · yara
strings:
$a1 = "MPR.dll" ascii fullword
$a2 = "\"%s\" n%u" wide fullword
$a3 = "\\\\.\\%c:" wide fullword
$a4 = "%s\\%s\\%s" wide fullword
$a5 = "%s\\%s" wide fullword
$a6 = "Start folder" wide fullword
condition:
all of them