查看: 2326|回复: 13
收起左侧

[病毒样本] Ransomware.Annabelle

[复制链接]
remiliacn
发表于 2018-2-24 08:05:32 | 显示全部楼层 |阅读模式
非常非常有趣的病毒样本。

样本下载地址,解压密码infected(如果有的话)

  1. MD5:0f743287c9911b4b1c726c7c7edcaf7d
  2. SHA-1:9760579e73095455fcbaddfe1e7e98a2bb28bfe0
复制代码


捕捉者:MalwareHunterTeam

勒索消息:

What Happened to my files?
All your files are encrypted and secured with a strong key. There is no way to get them back without your personal key.

How can I get my personal key?
Well, you need to pay for it. You need to visit one of the special sites below & then you need to enter your personal ID (you find it on the top) & buy it. Actually it costs exactly 0.1 Bitcoins.

How can I get access to the site?
You easily need to download the Torbrowser, you can get it from this site:
https://www.torproject.org

What is goin to happen if I'm not going to pay?
If you are not going to pay, then the countdown will easily ran out and then your system will be rboken. If you are going to restart, then the countdown will ran out a much faster. So, its not a good idea to do it.

I got the key, what should I do now?
Now you need to enter your personal key in the textbox below. Then you will get access to the decryption program.

- The darknet sites are not existing, its just an example text. The other things are right, except the darknet thing. Its possible to get the key, but if I going to do a new trojan, or new version of this then I will add real ways to get the key :) If you wanna that I going to do a 2.0 or a new trojan, then write it below in the comments. Thanks
If you wanna chat with me, contact me easily in discord: iCoreX#1337
详细介绍:https://www.bleepingcomputer.com ... is-a-horrific-mess/
温馨小屋
头像被屏蔽
发表于 2018-2-24 08:39:48 | 显示全部楼层
BD扫描报毒

关闭监控后双击,火绒+ATD双杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ytysh
发表于 2018-2-24 08:47:06 | 显示全部楼层
Webroot Kill



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-2-24 09:04:16 | 显示全部楼层
  1.                 瑞星反恶软引擎命令行扫描器(社区交流版)


  2. 编译于:Sep 22 2017   15:07:50

  3. 提示:
  4.   - 本工具供社区交流使用,请勿用于其他用途
  5.   - 本工具没有恶意软件删除、清除、隔离功能
  6.   - 本工具包含开发中的新特性,结果仅供参考

  7. * 命令行中的选项开关:
  8. * 获取恶软签名库最新版本 ...
  9. * 下载恶软签名库配置文件 ...
  10. * 创建恶软签名库升级组件 ...
  11. * 计算并下载增量文件 ...
  12. *  下载 3763-3762.rp ...  成功
  13. *  下载 3764-3763.rp ...  成功
  14. *  下载 3765-3764.rp ...  成功
  15. * 升级恶软签名库 ...
  16. *  处理 3763-3762.rp, 错误码 = 0
  17. *  处理 3764-3763.rp, 错误码 = 0
  18. *  处理 3765-3764.rp, 错误码 = 0
  19. * 恶软签名库升级成功
  20. * 扫描目标 : (1) C:\Users\USER\AppData\Local\Temp\Rar$VR11468.39583

  21. * 加载恶软签名库: C:\Users\USER\Downloads\Compressed\RDM20171130x64/malware.rmd
  22. * 恶软签名库加载成功,发布序号为 3765
  23. * 读取恶软签名库配置 ...
  24. * 云辅助扫描组件初始化失败.
  25. * 初始化引擎环境 ...
  26. * 初始化引擎环境 ...
  27. * 初始化引擎环境 ...
  28. * 初始化引擎环境 ...
  29. * 初始化引擎环境 ...
  30. * 初始化引擎环境 ...
  31. * 初始化引擎环境 ...
  32. * 初始化引擎环境 ...
  33. 扫描开始: Sat Feb 24 09:03:59 2018

  34. C:\Users\USER\AppData\Local\Temp\Rar$VR11468.39583\Rar$Scan9209.bat ...         ok
  35. C:\Users\USER\AppData\Local\Temp\Rar$VR11468.39583\Ransom.Annabelle.zip\nbnbnbnbnbnb ...        Ransom.Genasom!8.293 (CLOUD)

  36. 扫描结束: Sat Feb 24 09:04:05 2018

  37. 总扫描耗时: 0:5:604(m:s:ms)
  38. 总扫描对象: 2
  39. 总扫描文件: 2
  40. 总恶意文件: 1
  41. 有效检出率: 50.00%
复制代码
桑德尔
头像被屏蔽
发表于 2018-2-24 09:12:48 | 显示全部楼层
铁壳杀,再次出现0KB

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dwdw11
发表于 2018-2-24 09:58:35 | 显示全部楼层
本帖最后由 dwdw11 于 2018-2-24 10:14 编辑

卡巴KILL Trojan.Win32.Deshacop.giu
安全守护者
头像被屏蔽
发表于 2018-2-24 10:11:33 | 显示全部楼层
温馨小屋 发表于 2018-2-24 08:39
BD扫描报毒

关闭监控后双击,火绒+ATD双杀

火绒扫描不杀
温馨小屋
头像被屏蔽
发表于 2018-2-24 10:13:25 | 显示全部楼层

双击会杀的
WhiteCruel
发表于 2018-2-24 10:13:55 | 显示全部楼层
ESET


MSIL/Filecoder.DP 特洛伊木马的变种
Dolby123
发表于 2018-2-24 10:16:16 | 显示全部楼层
WD 解压秒

Ransom:Win32/Genasom
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 19:02 , Processed in 0.144350 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表