查看: 2558|回复: 16
收起左侧

[病毒样本] SADStory Ransomware

[复制链接]
Dolby123
发表于 2017-3-26 20:49:29 | 显示全部楼层 |阅读模式
本帖最后由 Dolby123 于 2017-3-28 18:40 编辑

#MalwareHunter

下载
https://www.upload.ee/files/6830730/1.exe.7z.html
https://www.upload.ee/files/6834 ... et_2017.pdf.7z.html

附上挂马网址
wayofwines.com/ReadMe.php
http://wayofwines.com/e-Statement RDN Maret 2017.pdf.exe



VT : Detection ratio:         7 / 59

[mw_shl_code=css,true]AegisLab         Luhe.Fiha.Gen!c         20170326
AVG         Luhe.Fiha.A         20170326
CrowdStrike Falcon (ML)         malicious_confidence_65% (D)         20170130
GData         Win32.Trojan-Ransom.CryPy.A         20170326
McAfee-GW-Edition         BehavesLike.Win32.Trojan.vc         20170326
Symantec         Trojan Horse         20170325
TrendMicro-HouseCall         Ransom_CRYPY.B         20170326 [/mw_shl_code]
Dolby123
 楼主| 发表于 2017-3-27 20:18:13 | 显示全部楼层
本帖最后由 Dolby123 于 2017-3-27 21:40 编辑

新增挂马网址 - 它只是一個重命名的#SADStory,也是一個新版本的#CrypPy ,换汤不换药   
MAFIA MALWARE INDONESIA

http://wayofwines.com/e-Statement RDN Maret 2017.pdf.exe




VT 检测
[mw_shl_code=css,true]AegisLab         Luhe.Fiha.Gen!c         20170327
AVG         Luhe.Fiha.A         20170327
CrowdStrike Falcon (ML)         malicious_confidence_61% (D)         20170130
ESET-NOD32         Python/Filecoder.Q         20170327
GData         Win32.Trojan-Ransom.CryPy.4JLNJB         20170327
Kaspersky         UDS:DangerousObject.Multi.Generic         20170327
McAfee         Artemis!724DC3D14045         20170327
McAfee-GW-Edition         BehavesLike.Win32.Trojan.vc         20170327
Palo Alto Networks (Known Signatures)         generic.ml         20170327
Tencent         Win32.Trojan.Fakedoc.Auto         20170327
Webroot         W32.Trojan.Gen         20170327[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2017-3-26 20:53:56 | 显示全部楼层
ESET miss

Live Grid [已上报]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DF快递
发表于 2017-3-26 20:55:38 | 显示全部楼层
avast 右键kill
Dolby123
 楼主| 发表于 2017-3-26 21:22:29 | 显示全部楼层
本帖最后由 Dolby123 于 2017-3-26 21:34 编辑

后台偷偷下载行为 , 允许下载


拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 感谢提供分享

查看全部评分

心醉咖啡
发表于 2017-3-26 21:22:47 | 显示全部楼层
火绒扫描miss
Agu
发表于 2017-3-26 21:30:56 | 显示全部楼层
本帖最后由 Agu 于 2017-3-26 22:39 编辑

CCAV - Submit to Valkyrie

1小時後響應

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2017-3-26 22:06:09 | 显示全部楼层
不知为何,该样本在我这里双击不发作
qqddliu
发表于 2017-3-26 22:34:50 | 显示全部楼层
本帖最后由 qqddliu 于 2017-3-26 22:36 编辑

xp下运行了,好像加载失败。没有文件被加密。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ccboxes
发表于 2017-3-26 22:46:46 | 显示全部楼层
BD
ATC杀
Eset小粉絲
发表于 2017-3-26 22:49:09 | 显示全部楼层
新種類
Avira云殺失敗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 00:45 , Processed in 0.123590 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表