查看: 3332|回复: 12
收起左侧

[病毒样本] 一个勒索样本分析

[复制链接]
bess
发表于 2017-3-9 13:44:00 | 显示全部楼层 |阅读模式
本帖最后由 bess 于 2017-3-9 14:26 编辑

1.样本基本信息
文件名称:sindy_hot_2016_sex_party_in_the_club.exe
文件大小:345kb
MD5:4bbc2b40ca476c9d2dae44c86258ae80
SHA1:02b03ccc8c392eacfd41f7cbc4906c6b453aee58
壳或编译信息:Microsoft Visual C++ 6.0 [Overlay]
出品公司:Axbmzam iprby poa
可能受到威胁的系统:windows系统
分析环境:VM12、win7系统

分析过程的截图、样本没有上传上去,所以最后放到网盘了

样本分析:
链接: https://pan.baidu.com/s/1dEHM9cX 密码: 2jvq
样本文件:
链接: https://pan.baidu.com/s/1i5sSjpb 密码: 6q9u

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2017-3-9 13:52:22 | 显示全部楼层
卡巴报勒索,360 QVM

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2017-3-9 13:55:33 | 显示全部楼层




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2017-3-9 14:14:27 | 显示全部楼层
轩夏 发表于 2017-3-9 14:11
这是水贴么,我怎么没看到样本????
没看出来那里有分析,不晓得样本区怎么了,混进来这么一群马甲号!

楼主编辑掉了。。。原因未知
bess
 楼主| 发表于 2017-3-9 14:19:42 | 显示全部楼层
轩夏 发表于 2017-3-9 14:11
这是水贴么,我怎么没看到样本????
没看出来那里有分析,不晓得样本区怎么了,混进来这么一群马甲号!

不是 是我第一次编辑好之后发现图片没有加载上 然后没弄好
XZ8SM7Sx0bVkoUV
发表于 2017-3-9 15:03:53 | 显示全部楼层
火绒kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
发表于 2017-3-9 15:12:42 | 显示全部楼层
avast

malware-gen
a445441
发表于 2017-3-9 15:44:21 | 显示全部楼层
微点拦截
欧阳宣
头像被屏蔽
发表于 2017-3-9 15:52:16 | 显示全部楼层
eset kill
Agu
发表于 2017-3-9 16:58:42 | 显示全部楼层
Immunet -


Webroot -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 21:40 , Processed in 0.135083 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表