查看: 12662|回复: 61
收起左侧

[病毒样本] 勒索病毒

  [复制链接]
vm001
发表于 2017-2-2 10:26:53 | 显示全部楼层 |阅读模式
本帖最后由 vm001 于 2017-2-2 10:28 编辑

下载地址http://125.208.3.100:8083/elective/baiduyunSimple.exe

下载地址备份https://share.weiyun.com/64e5e53f8b7d6ffa38a7ce2e5137e416

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 版区有你更精彩: )

查看全部评分

心醉咖啡
发表于 2017-2-2 10:41:43 | 显示全部楼层
电脑管家扫描miss
诸葛亮
发表于 2017-2-2 10:53:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2017-2-2 10:59:47 | 显示全部楼层
卡巴启发报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2017-2-2 11:11:30 | 显示全部楼层
杰伦J时代
发表于 2017-2-2 11:25:44 | 显示全部楼层

这个要双击的。
Eset小粉絲
发表于 2017-2-2 11:30:51 | 显示全部楼层
Avira Miss
230f4
发表于 2017-2-2 11:40:12 | 显示全部楼层
本帖最后由 230f4 于 2017-2-2 16:40 编辑

Bitdefender 2017-2-2 14:40左右扫描



未入库情况下,需同时开启ATC和RP,在RP中添加C:\Users\用户名\AppData才可防御。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2017-2-2 11:50:06 | 显示全部楼层
dongwenqi 发表于 2017-2-2 11:11
http://tieba.baidu.com/p/4963180645
和这个一样的

对,我就是从他那里拿到的。。他用的是老版本的360结果中招了
B100D1E55
发表于 2017-2-2 12:22:42 | 显示全部楼层
本帖最后由 B100D1E55 于 2017-2-2 14:39 编辑

可怜的Bullguard在最后一步行为拦截了,拦截原因是程序启动了一个浏览器(当然已经全加密了
反沙盘(avast、sbie歇菜),avast deepscreen过,IDP过,ATC过,DG过,火绒过,ESET AMS自然是不可能检测出来的……VT5/56(排除掉putty都敢杀的jiangmin,Ikarus和NANO应该是误检,最后剩下qvm和卡巴)某种程度来说这种样本才体现出了面对新威胁的真实囧囧囧况


Cerber直接从Document开始加密,而Lambda先走外围一圈,沙盘监控模式下性能成了瓶颈,跑10分钟都抓不到document篡改行为。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
houtiancheng + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 22:00 , Processed in 0.666619 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表