Windows_Ransomware_Bitpaymer_bca25ac6
Description
Identifies BITPAYMER ransomware
Query · yara
strings:
$a1 = "RWKGGE.PDB" fullword
$a2 = "*Qf69@+mESRA.RY7*+6XEF#NH.pdb" fullword
$a3 = "04QuURX.pdb" fullword
$a4 = "9nuhuNN.PDB" fullword
$a5 = "mHtXGC.PDB" fullword
$a6 = "S:\\Work\\_bin\\Release-Win32\\wp_encrypt_new.pdb" fullword
$a7 = "C:\\Work\\_bin\\Release-Win32\\wp_encrypt.pdb" fullword
$a8 = "k:\\softcare\\release\\h2O.pdb" fullword
condition:
1 of ($a*)