查看: 6043|回复: 35
收起左侧

[病毒样本] Ransom.TeslaCrypt

[复制链接]
白露为霜
发表于 2016-1-27 08:06:17 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +10 人气 +2 收起 理由
wjy19800315 + 10 版区有你更精彩: )
墨家小子 + 1 我下面加分那个,你为什么不给我的测试一枚.
qftest + 1 收藏了,版区有你更性感: )

查看全部评分

墨家小子
发表于 2016-1-27 12:55:41 | 显示全部楼层
Malwarebytes Anti-Ransomware好强啊,拦截加密,要求重启




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qftest
发表于 2016-1-27 13:35:48 | 显示全部楼层
墨家小子 发表于 2016-1-27 12:55
Malwarebytes Anti-Ransomware好强啊,拦截加密,要求重启

看到你试了MB反勒索我就不试了

BD的文件创建成功,这个样本果然牛逼
跟以前的cryptowall3.0/4.0不一样,以前的免疫后连文件都无法创建


还好,等了几分钟仍然无法运行


BD算是防了一半吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
白露为霜 + 1 感谢解答: )

查看全部评分

qftest
发表于 2016-1-27 14:03:46 | 显示全部楼层
墨家小子 发表于 2016-1-27 13:43
以后再也不能愉快全程测试样本了,这加密的东西太烦人

MBAR同样未能阻止样本在程序数据目录生成exe



样本成功运行
MBAR提示拦截并要求重启



重启后,MBAR删除了样本修改的启动项和生成物(特意用pchunter+PM验证全程)



防御成功,虽然被样本在桌面生成了勒索信,我给85分
感觉BDAR就是纯纯的SRP限制,应用层面上显得古板一些,相较而言MBAR更灵活更象“主防”,有前途哦~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
白露为霜 + 1 版区有你更精彩: )

查看全部评分

pal家族
发表于 2016-1-27 08:43:37 | 显示全部楼层
27.01.2016 08.43.33;Detected object (file) deleted.;D:\360安全浏览器下载\。\72361b163bc7ca8a0ecf48c037bd97d716e26527ab67b36f049cc9f9701fc9e5.bin;WinRAR 压缩文件管理器;D:\360安全浏览器下载\。\72361b163bc7ca8a0ecf48c037bd97d716e26527ab67b36f049cc9f9701fc9e5.bin;01/27/2016 08:43:33;UDS:DangerousObject.Multi.Generic
欧阳宣
头像被屏蔽
发表于 2016-1-27 09:24:56 | 显示全部楼层
mcafee
Artemis!61194DE09D3B
猥琐大叔
发表于 2016-1-27 09:39:31 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
傻猪猪米走鸡
发表于 2016-1-27 10:00:01 | 显示全部楼层
Log
Scan Log
Version of virus signature database: 12931 (20160126)
Date: 2016/1/27  Time: 9:59:47
Scanned disks, folders and files: E:\下载\。.zip
E:\下载\。.zip » ZIP » 72361b163bc7ca8a0ecf48c037bd97d716e26527ab67b36f049cc9f9701fc9e5.bin - a variant of Win32/Injector.CQXY trojan - deleted
Number of scanned objects: 1
Number of threats found: 1
Number of cleaned objects: 1
Time of completion: 9:59:49  Total scanning time: 2 sec (00:00:02)
vm001
发表于 2016-1-27 11:41:54 | 显示全部楼层
360ts下载保护杀,右键扫描不杀
pal家族
发表于 2016-1-27 12:03:25 | 显示全部楼层
有趣,卡巴入库结果并非加密勒索。
27.01.2016 12.01.18;Detected object (file) deleted.;D:\360安全浏览器下载\。\72361b163bc7ca8a0ecf48c037bd97d716e26527ab67b36f049cc9f9701fc9e5.bin
Trojan-Banker.Win32.Shifu.mv;
Trojan program;0
1/27/2016 12:01:18
墨家小子
发表于 2016-1-27 12:35:33 | 显示全部楼层
@qftest 事情大条了,在开启HMPA的情况,依然被木马加密了是不是跟什么冲突导致的,你再测试一下啊,我试过两次都被加密

评分

参与人数 1人气 +1 收起 理由
白露为霜 + 1 版区有你更精彩: )

查看全部评分

墨家小子
发表于 2016-1-27 12:35:54 | 显示全部楼层
pal家族 发表于 2016-1-27 12:03
有趣,卡巴入库结果并非加密勒索。
27.01.2016 12.01.18;Detected object (file) deleted.;D:\360安全浏览 ...

卡巴也开始瞎掰了
xcvbaby
发表于 2016-1-27 12:37:35 | 显示全部楼层
百度杀毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:54 , Processed in 0.141959 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表