查看: 3429|回复: 16
收起左侧

[可疑文件] Ransom32:the-first-ransomware-written-in-javascript

[复制链接]
275751198
发表于 2016-1-6 23:36:19 | 显示全部楼层 |阅读模式
http://blog.emsisoft.com/2016/01 ... ascript-ransomware/

http://www.bleepingcomputer.com/ ... tten-in-javascript/

大多数的加密软件大小都不超过1M,然而Ransom32却不小于22M,因此引起了我们的关注。

为了这个破玩意我下载了一晚上,破网,求安慰。

https://yunpan.cn/cutqbRJTGYwKz (提取码:df2f)

评分

参与人数 1人气 +1 收起 理由
zmzcy + 1 加分鼓励

查看全部评分

墨家小子
发表于 2016-1-7 18:32:41 | 显示全部楼层
cwl12315
发表于 2016-1-6 23:46:55 | 显示全部楼层
NIS: Trojan.Randsom.A
不过22M也太大了吧,这确定是javascript?浏览个网页后台还要加载22M的js,这不坑爹嘛
还是说里面还有其他东西哦
275751198
 楼主| 发表于 2016-1-6 23:49:11 | 显示全部楼层
cwl12315 发表于 2016-1-6 23:46
NIS: Trojan.Randsom.A
不过22M也太大了吧,这确定是javascript?浏览个网页后台还要加载22M的js,这不坑 ...

这个文件是exe,只不过内涵脚本,而且脚本部分是加密软件而已
cwl12315
发表于 2016-1-6 23:52:04 | 显示全部楼层
275751198 发表于 2016-1-6 23:49
这个文件是exe,只不过内涵脚本,而且脚本部分是加密软件而已

突然想到这里面会不会是封装了浏览器引擎,比如Chromium之类的?
zmzcy
发表于 2016-1-7 01:23:15 | 显示全部楼层
本帖最后由 zmzcy 于 2016-1-7 01:25 编辑

WD还算给力
这个帖子里说的就是这个吧http://bbs.kafan.cn/thread-1874656-1-1.html
Ransom:JS/Enrume.A

file:C:\Users\Mr.zcy\AppData\Local\Temp\nw5936_4712\binary.bin
file:C:\Users\Mr.zcy\AppData\Local\Temp\nw5936_4712\package.json
pal家族
发表于 2016-1-7 07:40:05 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
发表于 2016-1-7 17:31:27 | 显示全部楼层
你这不是让小红伞难堪么?这么大的木马,云怎么杀,你什么目的,你什么动机,我马上找伞粉来喷你
墨家小子
发表于 2016-1-7 17:34:06 | 显示全部楼层
这个版主为什么不给加分啊?挺不错的东西,总比那些标题扎眼的帖子强吧

评分

参与人数 1人气 +1 收起 理由
275751198 + 1 人气已送

查看全部评分

驭龙
发表于 2016-1-7 17:52:33 | 显示全部楼层
墨家小子 发表于 2016-1-7 17:34
这个版主为什么不给加分啊?挺不错的东西,总比那些标题扎眼的帖子强吧

你如果能找到这个SHA1就更好了,应该就是Emsisoft说的那个Client.scr的东西
34ddb31a6d3b10f3bb946a979475c7eb11333985
墨家小子
发表于 2016-1-7 18:14:28 | 显示全部楼层
本帖最后由 墨家小子 于 2016-1-7 18:33 编辑
驭龙 发表于 2016-1-7 17:52
你如果能找到这个SHA1就更好了,应该就是Emsisoft说的那个Client.scr的东西
34ddb31a6d3b10f3bb946a9794 ...


搞错了,编辑一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 02:21 , Processed in 0.129820 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表