楼主: xiaogujian
收起左侧

[病毒样本] WanaCrypt0r(MS17-010 + killswitch )

  [复制链接]
君陌潇
发表于 2017-5-15 08:36:10 | 显示全部楼层
sky520471 发表于 2017-5-15 08:26
請問解壓縮密碼是?

密码:infected
xiaogujian
 楼主| 发表于 2017-5-15 08:44:06 | 显示全部楼层
saleniy35 发表于 2017-5-14 19:11
如果在虚拟机里跑 会通过网络出来 感染一个宿舍里其他连同一个路由器的舍友电脑么

虚拟机桥接网卡,如果同局域网内有带漏洞的机器,并且发作的机器不能访问kilkswitch网站,就能感染。。
sky520471
发表于 2017-5-15 09:02:48 | 显示全部楼层

錯誤的
君陌潇
发表于 2017-5-15 09:07:36 | 显示全部楼层

我这里直接就解压成功,没输入密码
sky520471
发表于 2017-5-15 09:10:48 | 显示全部楼层
君陌潇 发表于 2017-5-15 09:07
我这里直接就解压成功,没输入密码

額。。我想解壓縮那個bin出來
ccboxes
发表于 2017-5-15 09:26:21 | 显示全部楼层
xiaogujian 发表于 2017-5-14 14:27
本版块其他的wana都是没有killswitch的,但是也不会通过SMB漏洞传播,影响较小。

可是不确定是否存在  ...

有入侵模块也没关系,这个作者水平有点低,就拿“永恒之蓝”当下载器,就算过了漏洞防护,一样被主防拿下。
xiaogujian
 楼主| 发表于 2017-5-15 09:42:33 来自手机 | 显示全部楼层
sky520471 发表于 2017-5-15 09:10
額。。我想解壓縮那個bin出來

那个bin的密码似乎是wncy后面接啥来着,忘了。。
sky520471
发表于 2017-5-15 10:06:44 | 显示全部楼层
xiaogujian 发表于 2017-5-15 09:42
那个bin的密码似乎是wncy后面接啥来着,忘了。。

WNcry@2ol7

這個是吧
xiiz
发表于 2017-5-15 10:36:45 | 显示全部楼层
drweb解压就给杀了
xiaogujian
 楼主| 发表于 2017-5-15 13:41:31 | 显示全部楼层
sky520471 发表于 2017-5-15 10:06
WNcry@2ol7

這個是吧

对,没错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-5-25 14:59 , Processed in 0.081201 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表