楼主: 230f4
收起左侧

[其他相关] 勒索软件家族成员中的中国面孔——Cute Ransomware

  [复制链接]
Eset小粉絲
发表于 2016-8-3 09:12:03 | 显示全部楼层
Avira

The pattern of 'TR/Dropper.MSIL.Gen [trojan]'
detected in file 'C:\Users\User\Downloads\Compressed\Cute Ransomware.exe.
轩夏
发表于 2016-8-3 09:17:34 | 显示全部楼层
MSE

Cute Ransomware.exe
Infected: Ransom:MSIL/Crypute.A
vm001
发表于 2016-8-3 09:32:30 | 显示全部楼层
我这里样本自己阵亡了

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 感谢支持,欢迎常来: )

查看全部评分

a15073324542
发表于 2016-8-3 09:41:18 | 显示全部楼层

图是在沙盘中运行后的结果.

如果在实机中是不是已经被加密了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 感谢支持,欢迎常来: )

查看全部评分

230f4
 楼主| 发表于 2016-8-3 09:50:05 | 显示全部楼层
本帖最后由 230f4 于 2016-8-14 10:15 编辑
a15073324542 发表于 2016-8-3 09:41
图是在沙盘中运行后的结果.

如果在实机中是不是已经被加密了?


XXX.已加密

被加密的文件会变这样

心醉咖啡
发表于 2016-8-3 11:43:50 | 显示全部楼层
【扫描信息】

开始时间:2016-8-3 11:42:49
扫描用时:00:00:01
扫描类型:指定位置杀毒
扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
扫描状态:扫描完成


【扫描结果】

扫描文件数:1
发现风险数:1
已处理风险数:1


---------------------
2016-8-3 11:42:56 MD5:b44b77a2e39bf732653cce509cabec59 F:\浏览器下载\Cute Ransomware\Cute Ransomware.exe [Msil.Trojan-downloader.Agent.Pdlz]  [删除成功]
---------------------
windows7爱好者
发表于 2016-8-3 12:49:24 | 显示全部楼层

,I

a15073324542 发表于 2016-8-3 09:41
图是在沙盘中运行后的结果.

如果在实机中是不是已经被加密了?


基本可以肯定加密了,诺顿至今都不能有效防御勒索软件,不过IPS可以挡下一些,从不指望sonar
ELOHIM
发表于 2016-8-3 14:33:44 | 显示全部楼层
分享辛苦
xiiz
头像被屏蔽
发表于 2016-8-3 16:11:07 | 显示全部楼层
江民解压杀,报木马下载器
lovelive10010
发表于 2016-8-3 16:28:34 | 显示全部楼层
文件名: cute ransomware.exe
威胁名称: Infostealer.Limitail完整路径: c:\users\\downloads\cute ransomware\cute ransomware.exe

____________________________

____________________________


在电脑上 
2016/8/3 ( 16:24:05 )

上次使用时间 
2016/8/3 ( 16:26:05 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


cute ransomware.exe 威胁名称: Infostealer.Limitail
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

发布已久的文件
该文件已在 2 个月 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
cute ransomware.exe

____________________________

文件操作

文件: c:\users\\downloads\cute ransomware\ cute ransomware.exe 已删除
____________________________


文件指纹 - SHA:
caf91f7c5c67d5905a6e530665eb15762f23ed78b3997fad805c2a3b0a48e7ad
文件指纹 - MD5:
不可用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 11:30 , Processed in 0.100280 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表