查看: 2260|回复: 16
收起左侧

[病毒样本] [Ransom] GandCrab 5.0.3

[复制链接]
Jerry.Lin
发表于 2018-10-20 10:56:58 | 显示全部楼层 |阅读模式
From: https://malwaretips.com/threads/ ... -latest-pack.87505/


VT: https://www.virustotal.com/en/fi ... c66801192/analysis/




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2018-10-20 11:35:17 | 显示全部楼层


司机

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
发表于 2018-10-20 11:38:25 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
pal家族
头像被屏蔽
发表于 2018-10-20 11:42:35 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
Kaspersky用户
发表于 2018-10-20 11:44:10 | 显示全部楼层
AVAST扫描KILL
BE_HC
发表于 2018-10-20 11:46:33 | 显示全部楼层
  1. 日志详情

  2. General
  3. 日        10/20/2018
  4. Time        11:45:14
  5. 会话 ID        1414753
  6. 虚拟域        root
  7. 代{过}{滤}理        Mozilla/4.0

  8. 源地址
  9. IP        192.168.1.111
  10. 源端口        55395
  11. 源接口        lan

  12. 目标地址
  13. IP        42.51.45.138
  14. 主机名        att.kafan.cn
  15. 端口        80
  16. 目标接口        wan1
  17. 网址        
  18. https://att.kafan.cn/forum.php?mod=attachment&aid=MzAxMzYwNnw2MjhlNTNlMXwxNTQwMDA3MTA1fDk5MjM3MHwyMTM0ODUy

  19. 应用 & URL
  20. 协议        6
  21. 服务        HTTP

  22. 数据
  23. 文件名        309f157cade48706e501d1c212b211ccb1eb3d8ac8a94c7f59490cbc6680119

  24. 动作
  25. 动作        blocked
  26. 策略        1

  27. 安全
  28. 级别        
  29. 威胁等级        critical
  30. 威胁分数        50

  31. 防病毒
  32. 配置名称        default
  33. 病毒/僵尸网络        W32/GenKryptik.CKDY!tr.ransom
  34. 病毒 ID        7911386
  35. 参考        http://www.fortinet.com/ve?vn=W32%2FGenKryptik.CKDY%21tr.ransom
  36. 检测类型        Virus
  37. 方向        incoming
  38. 跳过隔离        No-skip
  39. FortiGuard沙盒校验值        d16dda0473a54a567af43a725bc8de751f5400aa92fcf756c32354a1cec4ef08
  40. 提交至FortiGuard Sandbox        true
  41. 消息        File is infected.

  42. 其他
  43. 详情        host: 42.51.45.138
  44. 源接口角色        lan
  45. 目标接口角色        undefined
  46. 事件类型        infected
  47. Log event original timestamp        1540007114
  48. Log ID        8192
  49. 子类型        virus
复制代码
FortiGate Killed
病毒探索者
发表于 2018-10-20 11:59:32 | 显示全部楼层
Norton

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2018-10-20 12:03:03 | 显示全部楼层
  1. 拒绝访问
  2. 无法访问该网页
  3. 对象网址:
  4. https://att.kafan.cn/forum.php?mod=attachment&aid=MzAxMzYwNnxjYmJjYTY0MXwxNTQwMDA4MTIzfDQxMzgyMnwyMTM0ODUy
  5. 原因: 对象被感染 Trojan-Ransom.Win32.GandCrypt.fxj
  6. 消息生成时间: 2018/10/20 12:02:49
复制代码
心心相印
发表于 2018-10-20 12:12:13 | 显示全部楼层
sep kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 终于看到截图了。。。

查看全部评分

乌龟dē海盗
发表于 2018-10-20 12:46:03 | 显示全部楼层
360报勒索
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 08:16 , Processed in 0.135348 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表