楼主: petr0vic
收起左侧

[病毒样本] WanaCrypt0r.Ransom №2 (17.05.12)

  [复制链接]
ericdj
发表于 2017-5-13 19:53:45 | 显示全部楼层
xiaogujian 发表于 2017-5-13 19:49
一个很低级的社工学方法,估计糊弄不了人家看他的提示,很明显是人工审核的。
看来这黑客还有上班时间[: ...


卧槽,这还有人工审核啊
KevinYu0504
发表于 2017-5-13 20:44:44 | 显示全部楼层
ericdj 发表于 2017-5-13 19:53
卧槽,这还有人工审核啊

应该不是,我忘了之前在哪看到的,
勒索病毒中毒的人太多,如果每个付款都要人工审核,
都不用睡觉了 ~

所以他们很聪明的还知道要开发自动核对的程序,
一旦受害者付款,确认专属的比特币钱包位置有付足够得款项,
就会自动释出解密金钥。

而且 比特币 的交易似乎并非即时的,会有时间上的误差,
且貌似那个时间点就是比特币交易的更新时间 ....

但也不排除可能是勒索病毒作者会在这时间上线就是了 .....
阿拉爱宁波
发表于 2017-5-13 22:00:30 | 显示全部楼层
20170513 毒霸继续MISS 在线: 7杀
http://r.virscan.org/report/9768b3e4c4975981d7360d5f7cb27c54
ericdj
发表于 2017-5-13 22:22:34 | 显示全部楼层
阿拉爱宁波 发表于 2017-5-13 22:00
20170513 毒霸继续MISS 在线: 7杀
http://r.virscan.org/report/9768b3e4c4975981d7360d5f7cb27c54


看看病毒库时间
784696777
发表于 2017-5-13 22:33:53 | 显示全部楼层
ericdj 发表于 2017-5-13 22:22
看看病毒库时间

vt上的毒霸也是假的,毒霸还是看饭友测试
ziqianweiyang
发表于 2017-5-14 00:14:30 | 显示全部楼层
lanyon 发表于 2017-5-13 14:02
昨天同时开着nod32和腾讯管家,什么警报都没有就中招了。

用的eav么?
900703
发表于 2017-5-14 01:18:37 | 显示全部楼层
百度殺毒報毒WisedomEyes報
xiaogujian
发表于 2017-5-14 01:33:24 | 显示全部楼层
本帖最后由 xiaogujian 于 2017-5-14 01:34 编辑
KevinYu0504 发表于 2017-5-13 20:44
应该不是,我忘了之前在哪看到的,
勒索病毒中毒的人太多,如果每个付款都要人工审核,
都不用睡觉了 ~ ...

不不,目前来看就发现三个不同的比特币地址,给这三个账号汇款的也不是很多,而且比特币交易耗时跟特定时间点没有关系感觉这个东西做的很粗糙
在虚拟机跑了一下,目前还是双击后加密,奇怪的是,桥接了另一台虚拟机,开启445,居然不传染
KevinYu0504
发表于 2017-5-14 01:54:07 | 显示全部楼层
xiaogujian 发表于 2017-5-14 01:33
不不,目前来看就发现三个不同的比特币地址,给这三个账号汇款的也不是很多,而且比特币交易耗时跟特定时 ...

这样啊....

感谢补充 ~

其实实际上我没玩过比特币,
没钱
woochanglin
发表于 2017-5-14 07:09:35 | 显示全部楼层
看看是什么东西
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 01:52 , Processed in 0.095302 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表