查看: 11691|回复: 41
收起左侧

[病毒样本] 最新比特币敲诈者 世界杀毒39款过38款 带数字签名

  [复制链接]
wyy0303
发表于 2016-2-5 21:38:46 | 显示全部楼层 |阅读模式
制作这个病毒需要挂代{过}{滤}理+洋葱头,是个暗网的地址。

制作出来的病毒文件自带签名。

虚拟机进行测试,等病毒完全运行后如图。

这一回的敲诈者不改扩展名了,但是文件也全部打不开了。

这个病毒现在很新,世界杀毒网39款过38款。


附上:
火眼分析:http://fireeye.ijinshan.com/anal ... e4b&type=1#full

B超:https://b-chao.com/index.php/Ind ... F5C0C1E4B/ajax/demo

哈勃:http://habo.qq.com/file/showdetail?pk=ADQGZV1qB2IIOls0

病毒样本:解压密码:123

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
wjy19800315 + 10 新年快乐,感谢分享

查看全部评分

cxy密斯
发表于 2016-2-5 21:40:40 | 显示全部楼层
病毒库不是2016的什么心态引擎多少年前的了
温馨小屋
头像被屏蔽
发表于 2016-2-5 21:41:25 | 显示全部楼层
诺顿干死
文件名: 2222.exe
威胁名称: Suspicious.Cloud.5.A完整路径: d:\360极速浏览器下载\viruss\2222\2222.exe

____________________________

____________________________


在电脑上的创建时间 
2016/2/5/周五 ( 20:37:41 )

上次使用时间 
2016/2/5/周五 ( 20:39:41 )

启动项目 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


2222.exe 威胁名称: Suspicious.Cloud.5.A
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
2222.exe

____________________________

文件操作

文件: d:\360极速浏览器下载\viruss\2222\ 2222.exe 已删除
____________________________


文件指纹 - SHA:
dc0d2985e103283b3de9e548646f0723b64806d9b575a3660e13891bedef0530
文件指纹 - MD5:
不可用
1446547521
发表于 2016-2-5 21:44:06 | 显示全部楼层
05.02.2016 21.42.27        下载被阻止       
https://att.kafan.cn/forum.php?mo ... xOTYxOTY5//2222.exe       
对象名称: HEUR:Trojan-Ransom.Win32.Onion.gen       
对象: https://att.kafan.cn/forum.php?mo ... xOTYxOTY5//2222.exe       
应用程序: Cent Browser       
对象类型: 木马程序        时间: 2016/2/5 21:42

05.02.2016 21.42.27        检测到的对象 ( 文件 )        
https://att.kafan.cn/forum.php?mo ... xOTYxOTY5//2222.exe       
对象名称: HEUR:Trojan-Ransom.Win32.Onion.gen       
对象: https://att.kafan.cn/forum.php?mo ... xOTYxOTY5//2222.exe       
应用程序: Cent Browser       
对象类型: 木马程序        时间: 2016/2/5 21:42

有密码也能拦截?
pal家族
发表于 2016-2-5 21:44:16 | 显示全部楼层
并没有加密啊
又看到了熟悉的数字签名
而且你用的扫描网站没有参考价值了,换vt jotti metascan吧
05.02.2016 21.42.07;Download blocked;hxxp://att.kafan.cn/forum.php?mod=attachment&aid=Mjc1NDE0OXw3YWMwZmQ4Y3wxNDU0Njc5NjU5fDk3NTc3MnwxOTYxOTY5//2222.exe;HEUR:Trojan-Ransom.Win32.Onion.gen;360安全浏览器;Trojan program;02/05/2016 21:42:07

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 感谢解答: )

查看全部评分

aiqinghe
发表于 2016-2-5 21:51:00 | 显示全部楼层
ESET不杀,360报云QVM

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gaojun7206
发表于 2016-2-5 21:51:32 | 显示全部楼层
本帖最后由 gaojun7206 于 2016-2-5 21:53 编辑

来嘛HITMAN出来玩下

  1. HitmanPro 3.7.12.253
  2. www.hitmanpro.com

  3.    Computer name . . . . :
  4.    Windows . . . . . . . : 10.0.0.10586.X64/4
  5.    User name . . . . . . :
  6.    UAC . . . . . . . . . : Enabled
  7.    License . . . . . . . : Paid (1078 days left)

  8.    Scan date . . . . . . : 2016-02-05 21:49:33
  9.    Scan mode . . . . . . : Context
  10.    Scan duration . . . . : 14s
  11.    Disk access mode  . . : Direct disk access (SRB)
  12.    Cloud . . . . . . . . : Internet
  13.    Reboot  . . . . . . . : No

  14.    Threats . . . . . . . : 1

  15.    Objects scanned . . . : 1
  16.    Files scanned . . . . : 1
  17.    Remnants scanned  . . : 0 files / 0 keys

  18. Malware _____________________________________________________________________

  19.    C:\Users\Desktop\2222\2222.exe
  20.       Size . . . . . . . : 162,016 bytes
  21.       Age  . . . . . . . : 0.0 days (2016-02-05 21:49:19)
  22.       Entropy  . . . . . : 7.0
  23.       SHA-256  . . . . . : DC0D2985E103283B3DE9E548646F0723B64806D9B575A3660E13891BEDEF0530
  24.       Product  . . . . . : Installer
  25.       Publisher  . . . . : Software House
  26.       Description  . . . : Installer
  27.       Version  . . . . . : 0,0,0,0
  28.       Copyright  . . . . : Copyright (c) by Software House
  29.       RSA Key Size . . . : 2048
  30.       LanguageID . . . . : 1033
  31.       Authenticode . . . : Valid
  32.     > Kaspersky  . . . . : HEUR:Trojan-Ransom.Win32.Onion.gen



复制代码

z2009
发表于 2016-2-5 22:04:09 | 显示全部楼层
avg毫无悬念的嘟
kbsj123321
发表于 2016-2-5 22:05:29 | 显示全部楼层
avg

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
icedream89
发表于 2016-2-5 22:15:02 | 显示全部楼层
1446547521 发表于 2016-2-5 21:44
05.02.2016 21.42.27        下载被阻止       
https://att.kafan.cn/forum.php?mod=attachment&aid=Mjc1NDE0OXxmYTA0Yz ...

貌似并没有密码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 13:54 , Processed in 0.116775 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表