查看: 6068|回复: 11
收起左侧

[金山] 毒霸预警:勒索病毒成致富经 绿帽子病毒跟风锁硬盘

[复制链接]
金山毒霸V11
发表于 2017-7-2 21:19:50 | 显示全部楼层 |阅读模式
本帖最后由 金山毒霸V11 于 2017-7-3 14:52 编辑

       自上个月勒索病毒爆发之后,众多病毒作者从中看到商机:以敲诈勒索为手段牟利的病毒隔三差五就有新的出来。金山毒霸安全实验室周末就截获一个新的勒索病毒:绿帽子病毒,该病毒假冒游戏外{过}{滤}挂传播,一旦运行,会立刻弹出敲诈勒索的画面。
(图1 裸在病毒主界面留下联系方式挺脑残的,就不怕JCSS敲门吗?)
         电脑随后会自动重启,且重启后只显示黑屏和一个联系QQ号。
(图2 绿帽子病毒感染后的开机重启画面,绿字为受害者需要输入的解锁密码,正确就能继续启动)
          开机显示黑屏,原因是病毒破坏了硬盘主引导记录(MBR),用磁盘编辑器查看MBR发现已被修改:
                             (图3 毒改写了硬盘主引导记录(MBR)
       分析发现该病毒盗用了暴风公司的数字签名:
(图4 绿帽子病毒盗用暴风公司的数字签名)
       查看证书属性,发现已被注销,可能暴风公司已发现签名被盗用。
       金山毒霸安全实验室加到绿帽子官方群,想去看个究竟,发现群里共享的恶意软件还不少。
        (图5 绿帽子群共享的恶意软件)
       还有其他网络犯罪教程在群里传播
                        (图6 绿帽子群通过群公告传播网络犯罪教程)   
          试下加作者QQ解锁硬盘,作者嚣张的报出自己的支付宝号:13383125456
                            (图7 加绿帽子作者QQ,果然被勒索)
                               (图8 绿帽子作者支付宝号)
       绿帽子病毒作者水平并不高,病毒代码中有自己的邮箱帐号密码,霸哥顺手进了绿帽子邮箱,把解密邮件顺手下载,发现受害者有33个了。霸哥拿走了解锁密码文件,需要的同学可以在这里下载。
       https://pan.baidu.com/s/1gfraAjT  提取码ruxg
                           
      这个病毒,金山毒霸可以完美防御。只要网友不要按外{过}{滤}挂网站的提示关闭杀毒软件就好。

(图9  金山毒霸可以拦截绿帽子病毒传输)
(图10  病毒破坏MBR的动作被拦截

另:       
       绿帽子病毒除了感染Windows电脑,也有感染安卓手机的版本,同样是锁手机后加QQ敲诈钱财。
       在国家网络安全法已经实施的情况下,还有病毒作者锁别人电脑拿支付宝收钱,这货是真没把国家法律放在眼里啊,期待JCSS请这个病毒作者去喝茶。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
金山毒霸V11
 楼主| 发表于 2017-7-3 11:25:19 | 显示全部楼层
验证码:8301 密码83016989
验证码:8241 密码82411370
验证码:1512 密码15121670
验证码:3881 密码38816927
验证码:2063 密码20639971
验证码:4577 密码45773529
验证码:7340 密码73401285
验证码:9361 密码93611700
验证码:2346 密码23465077
验证码:1657 密码16578763
验证码:6209 密码62098557
验证码:3115 密码31154311
验证码:4837 密码48375307
验证码:7128 密码71285589
验证码:7751 密码77516272
验证码:1117 密码11174876
验证码  5438 密码54387051
验证码  2965 密码29652045
验证码  7801 密码78016787
验证码  9567 密码95674046
验证码  1178 密码11787870
验证码  6670 密码66702572
验证码  4916 密码49161638
验证码  7954 密码79541179
验证码  6343 密码63434410
验证码  7112 密码71123290
验证码  2786 密码27867246
验证码  3575 密码35751201
验证码  5124 密码51242239
验证码  6467 密码64676450
验证码  5662 密码56627593
验证码  7442 密码74428184
验证码  5613 密码56135404
验证码  3627 密码36273757
验证码  6608 密码66086921
验证码  4136 密码41361714
验证码  6469 密码64698923
验证码  8914 密码89144603
验证码  4711 密码47113727
验证码  1157 密码11577765
验证码  3647 密码36475386
验证码  4208 密码42082095
验证码  4127 密码41277762
验证码  5145 密码51452729
验证码  5992 密码59929406
验证码  7101 密码71018329
验证码  9037 密码90371676
验证码  1159 密码11594209
验证码  2223 密码22235810
验证码  2597 密码25974895
验证码  7936 密码79366169
验证码  2951 密码29519385
验证码  4400 密码44002881
验证码  4579 密码45798446
验证码  7843 密码78436574
验证码  1682 密码16824029
验证码  9481 密码94811295
验证码  6763 密码67636009
验证码  1646 密码16463330
验证码  4151 密码41511862
验证码  4896 密码48965006
验证码  5779 密码57793807
验证码  1820 密码18203261
验证码  2009 密码20094504
验证码  3339 密码33395644
验证码  4732 密码47321505
pal家族
发表于 2017-7-2 21:26:57 | 显示全部楼层
霸哥!
友商发这种文章的,一般都带样本md5的
心醉咖啡
发表于 2017-7-2 21:42:21 | 显示全部楼层
pal家族 发表于 2017-7-2 21:26
霸哥!
友商发这种文章的,一般都带样本md5的

好想看发这些文章的国内安全厂商们也就火绒每次会附上md5吧
pal家族
发表于 2017-7-2 21:48:15 | 显示全部楼层
心醉咖啡 发表于 2017-7-2 21:42
好想看发这些文章的国内安全厂商们也就火绒每次会附上md5吧

貌似却是这样bug友商自然也是算国外的。。。
liu浪的人
发表于 2017-7-2 21:48:34 | 显示全部楼层
当然是选择原谅TA
Qutianshang
发表于 2017-7-2 21:56:58 | 显示全部楼层
关键是这种作恶成本太小,就算嚣张的报出手机号之类信息,就算知道了其本人身份,也是无可奈何。以前的敲竹杠,加了不少的作者,各个嚣张的上天。又能怎么样举报qq貌似腾讯都不管,好几天过去还好好在哪里····
学雷锋做人
头像被屏蔽
发表于 2017-7-3 12:07:07 | 显示全部楼层
哈哈,毒霸官人,我能说我昨晚也加他好友然后跟你一样调戏了吗?居然跟我一摸一样的玩法...
这个作者动了点心思,将全部密码发送至邮箱,只将前四位显示出来给受害者,至于他邮箱的信息,我也抓出来了

账户:xcs749245657@163.com
密码:a749245657


歌德塔大蜘蛛
发表于 2017-7-3 15:36:11 | 显示全部楼层
Qutianshang 发表于 2017-7-2 21:56
关键是这种作恶成本太小,就算嚣张的报出手机号之类信息,就算知道了其本人身份,也是无可奈何。以前 ...

这就尴尬了,难道和管家有...
Qutianshang
发表于 2017-7-3 15:42:04 | 显示全部楼层
歌德塔大蜘蛛 发表于 2017-7-3 15:36
这就尴尬了,难道和管家有...

关系应该没有,主要是不重视吧。在天朝,这种小事谁会在乎。除非有一天,真的闹出了大新闻,或许能够大刀一挥
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:38 , Processed in 0.136986 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表