查看: 4938|回复: 22
收起左侧

[病毒样本] Spora Ransomware (VT 1/56)

[复制链接]
B100D1E55
发表于 2017-1-11 01:57:07 | 显示全部楼层 |阅读模式
本帖最后由 B100D1E55 于 2017-1-11 02:20 编辑

6小时前捕获的ransomware,最初被Dr.Web检出。本体是一个嵌套了vbscript的js文件,特征是加密文件后不修改文件拓展名
Cuckoo沙盘分析(可疑指数8/10):

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 版区有你更精彩: )

查看全部评分

chenrui19930
发表于 2017-1-11 03:54:54 | 显示全部楼层
本帖最后由 chenrui19930 于 2017-1-11 03:56 编辑

Bitdefender扫描不报,ATC未测试 不过又是删还原点,又是bcdedit,估计过不了ATC,更何况BD还有AMSI加持~~

顺便说一下,貌似这东西被firefox拉黑?以前只是卡饭附件地址拉黑,今天直接提示下载的文件有毒,不让打开?
Dolby123
发表于 2017-1-11 03:58:22 | 显示全部楼层
KIS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

chenrui19930
发表于 2017-1-11 03:59:58 | 显示全部楼层
本帖最后由 chenrui19930 于 2017-1-11 04:02 编辑


KIS, 入库够快~~~
Dolby123
发表于 2017-1-11 04:02:59 | 显示全部楼层

卡巴基斯
B100D1E55
 楼主| 发表于 2017-1-11 04:09:56 | 显示全部楼层
chenrui19930 发表于 2017-1-11 03:54
Bitdefender扫描不报,ATC未测试 不过又是删还原点,又是bcdedit,估计过不了ATC,更何况BD还有AMSI加持~~
...

是不是卡饭全局拉黑了
fireherman
发表于 2017-1-11 06:44:55 | 显示全部楼层


ESET miss

青衣染雪
发表于 2017-1-11 07:53:38 | 显示全部楼层
fs miss
心醉咖啡
发表于 2017-1-11 08:24:01 | 显示全部楼层
火绒扫描miss
linzh
发表于 2017-1-11 08:43:06 | 显示全部楼层

ESET,继续miss...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 18:09 , Processed in 0.137808 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表