楼主: 900703
收起左侧

[病毒样本] BANDARCHOR Ransomware

[复制链接]
ELOHIM
发表于 2016-7-29 18:02:59 | 显示全部楼层
sodium 发表于 2016-7-29 18:00
txt是html的编码,可以改成html打开,但是连接都提示找不到文件,可能是因为抓毒的人把挂马网页连网页带s ...



我也刚刚打开,不要在同一个文件夹打开。
饿晕了。吃饭去了哈!
sodium
发表于 2016-7-29 18:04:28 | 显示全部楼层
ELOHIM 发表于 2016-7-29 18:02
我也刚刚打开,不要在同一个文件夹打开。
饿晕了。吃饭去了哈!

去吧,多吃点
cfhdrty
发表于 2016-7-29 18:07:48 | 显示全部楼层
小A

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2016-7-29 18:19:57 | 显示全部楼层
毒霸miss
你看我头像
发表于 2016-7-29 18:33:14 | 显示全部楼层
诺顿:
文件名: 2016-07-21-other-neutrino-ek-payload-bandarchor-first-and-second-run.exe
威胁名称: Trojan.Gen
ELOHIM
发表于 2016-7-29 18:39:19 | 显示全部楼层
本帖最后由 ELOHIM 于 2016-7-29 18:43 编辑
sodium 发表于 2016-7-29 18:00
txt是html的编码,可以改成html打开,但是连接都提示找不到文件,可能是因为抓毒的人把挂马网页连网页 ...

hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=10,1,52,0

这个是下载10,1,52,0版本的flash 吧

说错了,adobe 只提供了最新版的flash 。
那个文件下载一个cab 包,里面是下图的文件和一个inf. 全部是64位的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sodium
发表于 2016-7-29 21:06:33 | 显示全部楼层
ELOHIM 发表于 2016-7-29 18:39
这个是下载10,1,52,0版本的flash 吧

说错了,adobe 只提供了最新版的flash 。

嗯,是adobe的flash,这两个文件应该没有问题,是我多虑了
附分析:https://www.maldun.com/analysis/ ... cyMmRzZmFzZGZhc2Rm/
ELOHIM
发表于 2016-7-29 21:13:48 | 显示全部楼层
sodium 发表于 2016-7-29 21:06
嗯,是adobe的flash,这两个文件应该没有问题,是我多虑了
附分析:https://www.maldun.com/analysis/YX ...

Fan{过}{滤}Qiang打开??
dsb2466
头像被屏蔽
发表于 2016-7-29 21:15:20 | 显示全部楼层

为啥我的360和这个完全不同。。完全看不到这种效果。。直接KILL了、、、、
vm001
发表于 2016-7-29 21:19:31 | 显示全部楼层
dsb2466 发表于 2016-7-29 21:15
为啥我的360和这个完全不同。。完全看不到这种效果。。直接KILL了、、、、

文件上传了,或者是入库了,按上面的操作再删除360safe\deepscan\AVE库
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 07:40 , Processed in 0.098273 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表