楼主: 230f4
收起左侧

[其他相关] 勒索软件家族新成员——Pizzacrypts / 新闻:CryptXXX 升级了,但无样本

  [复制链接]
水墨静音
发表于 2016-7-8 09:37:11 | 显示全部楼层
腾讯管家扫描不报
重新打包上传并下载(不加密码),下载保护报毒(腾讯云引擎)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
icedream89
发表于 2016-7-8 09:41:37 | 显示全部楼层
ess9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XZ8SM7Sx0bVkoUV
发表于 2016-7-8 09:59:22 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
 楼主| 发表于 2016-7-8 10:03:14 | 显示全部楼层

层主有没有双击条件?你看360都成功拦截了。。。
windows7爱好者
发表于 2016-7-8 10:14:47 | 显示全部楼层
虽然杀了,这么好的样本,怎么能不玩玩呢
文件防护已关

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
 楼主| 发表于 2016-7-8 10:18:54 | 显示全部楼层
windows7爱好者 发表于 2016-7-8 10:14
虽然杀了,这么好的样本,怎么能不玩玩呢
文件防护已关

我发完贴后33分钟,BD才入库可杀。。。Emsisoft跟的够紧
liulangzhecgr
发表于 2016-7-8 10:27:15 | 显示全部楼层


病毒作者是罗马尼亚?!


2016/7/8 09:20:56    修改文件    允许
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: G:\Download\Pizzacrypts\Pizzacrypts.exe
规则: [应用程序组]病毒测试 -> [文件组]所有执行文件 -> [文件]*; *.exe

2016/7/8 09:21:21    创建新进程    允许
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: g:\download\pizzacrypts\pizzacrypts.exe
命令行: G:\Download\Pizzacrypts\Pizzacrypts.exe
规则: [应用程序组]病毒测试 -> [子应用程序]*

2016/7/8 09:22:06    创建注册表项    允许
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\1
规则: [应用程序组]病毒测试 -> [注册表]*

2016/7/8 09:23:11    修改注册表值    允许
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\KfjH1x6B3AcgWcCf
值: G:\Download\Pizzacrypts\Pizzacrypts.exe
规则: [应用程序组]病毒测试 -> [注册表]*

2016/7/8 09:25:56    修改注册表值    允许
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS\Diag\SPP\SppGetSnapshots (Enter)
值: 40 00 00 00 00 00 00 00 6f a6 a7 97 b7 d8 d1 01 d8 0b 00 00 dc 0b 00 00 d2 07 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
规则: [应用程序组]病毒测试 -> [注册表]*

2016/7/8 09:26:38    创建注册表项    允许
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag\VssapiPublisher
规则: [应用程序组]病毒测试 -> [注册表]*

2016/7/8 09:27:09    访问COM接口    允许
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: {E579AB5F-1CC4-44B4-BED9-DE0991FF0623} VSS.VSSCoordinator.1
规则: [应用程序组]病毒测试 -> [COM接口]*

2016/7/8 09:27:51    加载动态链接库    允许
进程: c:\windows\system32\vssvc.exe
目标: c:\windows\system32\sechost.dll
规则: [应用程序]*

2016/7/8 09:28:15    结束其他进程    允许
进程: c:\windows\system32\services.exe
目标: c:\windows\system32\vssvc.exe
规则: [应用程序]c:\windows\system32\services.exe

2016/7/8 09:28:37    加载动态链接库    允许
进程: c:\windows\system32\vssvc.exe
目标: c:\windows\system32\samcli.dll
规则: [应用程序组]病毒测试 -> [动态链接库]c:\windows\system32\sam*.dll

2016/7/8 09:29:05    加载动态链接库    允许
进程: c:\windows\system32\vssvc.exe
目标: c:\windows\system32\samlib.dll
规则: [应用程序组]病毒测试 -> [动态链接库]c:\windows\system32\sam*.dll

2016/7/8 09:29:22    创建注册表项    允许
进程: c:\windows\system32\vssvc.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag\SwProvider_{b5946137-7b9f-4925-af80-51abd60b20d5}
规则: [应用程序组]病毒测试 -> [注册表]*

2016/7/8 09:29:34    访问COM接口    允许
进程: c:\windows\system32\vssvc.exe
目标: {65EE1DBA-8FF4-4A58-AC1C-3470EE2F376A} VSSoftwareProvider Class
规则: [应用程序组]病毒测试 -> [COM接口]*

2016/7/8 09:29:41    创建注册表项    允许
进程: c:\windows\system32\vssvc.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag\Registry Writer
规则: [应用程序组]病毒测试 -> [注册表]*

2016/7/8 09:30:07    修改注册表值    允许
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS\Diag\SPP\SppEnumGroups (Enter)
值: 40 00 00 00 00 00 00 00 3f 9f fe 39 b8 d8 d1 01 d8 0b 00 00 dc 0b 00 00 d1 07 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
规则: [应用程序组]病毒测试 -> [注册表]*

2016/7/8 09:30:17    创建注册表项    允许
进程: c:\windows\system32\vssvc.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag\COM+ REGDB Writer
规则: [应用程序组]病毒测试 -> [注册表]*

2016/7/8 09:30:26    修改注册表值    允许
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS\Diag\SPP\SppEnumGroups (Leave)
值: 40 00 00 00 00 00 00 00 59 aa 80 42 b8 d8 d1 01 d8 0b 00 00 dc 0b 00 00 d1 07 00 00 01 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
规则: [应用程序组]病毒测试 -> [注册表]*

2016/7/8 09:30:31    创建注册表项    允许
进程: c:\windows\system32\vssvc.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag\ASR Writer
规则: [应用程序组]病毒测试 -> [注册表]*

2016/7/8 09:33:31    修改其他进程的线程    允许
进程: c:\windows\system32\services.exe
目标: g:\download\pizzacrypts\pizzacrypts.exe
规则: [应用程序]c:\windows\system32\services.exe

2016/7/8 09:33:45    访问网络    允许
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: TCP [本机 : 49169] ->  [93.115.38.30 : 80 (http)]
规则: [应用程序组]病毒测试 -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2016/7/8 09:37:08    修改文件    阻止
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: D:\VFP\class\my_moban.VCT
规则: [应用程序组]病毒测试 -> [应用程序]g:\download\pizzacrypts\pizzacrypts.exe -> [文件]d:\vfp\class; my_moban.vct

2016/7/8 09:37:32    修改文件    阻止
进程: g:\download\pizzacrypts\pizzacrypts.exe
目标: D:\VFP\class\my_moban.vcx
规则: [应用程序组]病毒测试 -> [应用程序]g:\download\pizzacrypts\pizzacrypts.exe -> [文件]d:\vfp\class; my_moban.vcx

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 感谢支持,欢迎常来: )

查看全部评分

vm001
发表于 2016-7-8 10:33:53 | 显示全部楼层
windows7爱好者 发表于 2016-7-8 10:14
虽然杀了,这么好的样本,怎么能不玩玩呢
文件防护已关

这步估计拦截的是给自身提权,你放过这步看下
叶无道
发表于 2016-7-8 10:36:41 | 显示全部楼层
avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2016-7-8 10:38:10 | 显示全部楼层
C:\Users\User\Desktop\Pizzacrypts.exe
  [DETECTION] Is the TR/Crypt.Xpack.krkl Trojan

Avira
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 13:36 , Processed in 0.103456 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表