Phase 3: Phân tích và xử lý các thành phần độc hại.
• Phân tích hành vi file ransomware: Sử dụng phần mềm IDA
o Phương thức mã hóa: RSA
o Mã hóa tất cả các file có định dạng: jpeg, rb, jpg, doc,lay,3gp,m3u,..... rất nhiều có ảnh kèm theo
o Các thư mục bị mã hóa: Desktop, Dowload, Documents
o Các...