搜索
楼主: hez2010
收起左侧

[病毒样本] 自制勒索——干物妹!勒索

  [复制链接]
心醉咖啡
发表于 2018-2-14 17:51:04 | 显示全部楼层
管家未知
我是路人甲
发表于 2018-2-14 20:09:53 | 显示全部楼层
楼主,日文看不懂啊。这个貌似只加密图片?还有这个程序进入恢复模式能给个图示不?谢了
hez2010
 楼主| 发表于 2018-2-14 20:22:10 | 显示全部楼层
本帖最后由 hez2010 于 2018-2-14 20:24 编辑
我是路人甲 发表于 2018-2-14 20:09
楼主,日文看不懂啊。这个貌似只加密图片?还有这个程序进入恢复模式能给个图示不?谢了

只加密文档图片视频音频。
最后一行如果是暗号化就是在加密,如果是復号化就是在解密。
已经被加密过的文件(.干物妹!)不会被再次加密。

运行命令行中带上 -recover 就进入恢复模式。

我是路人甲
发表于 2018-2-14 20:36:18 | 显示全部楼层
hez2010 发表于 2018-2-14 20:22
只加密文档图片视频音频。
最后一行如果是暗号化就是在加密,如果是復号化就是在解密。
已经被加密过的 ...

好的,谢谢楼主
驭龙
发表于 2018-2-15 17:10:27 | 显示全部楼层
WhiteCruel 发表于 2018-2-14 12:12
ESET miss

虚拟机双击图片被加密,无任何提示。

现在已经入库杀,阻止下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WhiteCruel
发表于 2018-2-15 21:08:46 | 显示全部楼层
编辑掉
WhiteCruel
发表于 2018-2-15 21:12:03 | 显示全部楼层
驭龙 发表于 2018-2-15 17:10
现在已经入库杀,阻止下载

大佬好,好像入库速度还是有一点点慢哦,我当时就上报了,没想到第二天扫描还是miss
驭龙
发表于 2018-2-15 21:44:51 | 显示全部楼层
WhiteCruel 发表于 2018-2-15 21:12
大佬好,好像入库速度还是有一点点慢哦,我当时就上报了,没想到第二天扫描还是miss

不应该啊,云拉黑的话,半个小时后就可以报suspicious,当然前提是ESET自动分析完成
WhiteCruel
发表于 2018-2-15 22:07:51 | 显示全部楼层
本帖最后由 WhiteCruel 于 2018-2-15 22:09 编辑
驭龙 发表于 2018-2-15 21:44
不应该啊,云拉黑的话,半个小时后就可以报suspicious,当然前提是ESET自动分析完成

我也觉得挺奇怪,不过我第二天扫描这个样本确实是miss了......

双击倒是没测试。我是右键提交文件分析的,难道是我的姿势不对?
驭龙
发表于 2018-2-15 22:12:30 | 显示全部楼层
WhiteCruel 发表于 2018-2-15 22:07
我也觉得挺奇怪,不过我第二天扫描这个样本确实是miss了......

双击倒是没测试。我是右键提交文件分析 ...

那我也不清楚了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2018-6-20 13:31 , Processed in 0.041867 second(s), 4 queries , MemCached On.

快速回复 返回顶部 返回列表