楼主: TheYuCheng
收起左侧

[病毒样本] 自制XiaoBa勒索病毒升级版[停止更新]

  [复制链接]
petr0vic
发表于 2017-10-31 23:44:56 | 显示全部楼层
TheYuCheng 发表于 2017-10-31 22:05
测试版本发布:http://pan.baidu.com/s/1c2HBWT6
2017/10/31更新内容:
1、现在只加密程序源码和文档表格 ...


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
TheYuCheng
 楼主| 发表于 2017-11-1 00:24:36 | 显示全部楼层
@学雷锋做人     新版已发布,请及时更新样本
Dolby123
发表于 2017-11-1 00:51:45 | 显示全部楼层



11/1/2017 12:50:16 AM
行为监控检测到 可疑行为 "SystemPolicies" 来自于 "C:\Users\OneHit\Desktop\XiaoBa.exe"


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
TheYuCheng
 楼主| 发表于 2017-11-1 03:41:31 | 显示全部楼层
自制勒索病毒国内报告:https://guanjia.qq.com/news/n1/2164.html
国外报告:https://www.bleepingcomputer.com ... -rabbit-and-tyrant/
自制勒索病毒[旧版]分析报告:https://bbs.pediy.com/thread-221910.htm
学雷锋做人
发表于 2017-11-1 07:35:49 | 显示全部楼层
TheYuCheng 发表于 2017-11-1 00:24
@学雷锋做人     新版已发布,请及时更新样本

毫无技术的玩意别再@我了,我丢不起这人
和泉纱雾
发表于 2017-11-1 09:22:59 | 显示全部楼层
TheYuCheng 发表于 2017-10-31 22:05
测试版本发布:http://pan.baidu.com/s/1c2HBWT6
2017/10/31更新内容:
1、现在只加密程序源码和文档表格 ...


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2017-11-1 11:01:14 | 显示全部楼层
Fortinet 已经将 LZ 的样本单独命名了:
XiaoBa.exe - W32/Ransom_XIAOBA_SMALY.3
逗伢
发表于 2017-11-2 16:18:44 | 显示全部楼层
毒霸扫描Miss
TheYuCheng
 楼主| 发表于 2017-11-2 20:34:19 | 显示全部楼层
自制勒索病毒新版本发布:http://pan.baidu.com/s/1nv0yGL7
这可能是最后一个版本
只加密程序源码和文档等文件
popu111
发表于 2017-11-2 20:43:28 来自手机 | 显示全部楼层
TheYuCheng 发表于 2017-11-2 20:34
自制勒索病毒新版本发布:http://pan.baidu.com/s/1nv0yGL7
这可能是最后一个版本
只加密程序源码和文档 ...

你已经最后了几个版本了。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 05:52 , Processed in 0.099446 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表