楼主: xing2005206
收起左侧

[病毒样本] 求分析这个易语言编写的小程序,可能捆绑微信支付勒索病毒

[复制链接]
xing2005206
 楼主| 发表于 2018-12-4 13:42:36 | 显示全部楼层
kaba666 发表于 2018-12-4 13:20
这样本我不玩了!虚拟机运行不了!刚才网上看了新闻,说一个用易语言写的新勒索病毒可以盗取支付包,淘宝, ...

不知道为什么,我的WIN7 64电脑安装的Sandboxie可以正常运行这个软件,但是WIN7 32位沙盒运行直接提示错误,无法运行
xing2005206
 楼主| 发表于 2018-12-4 13:43:59 | 显示全部楼层
念繁星 发表于 2018-12-4 13:38
同,还有个联通助力,楼主方便的话一起传看看

那个我没有,这个软件当时有人发了第二版,但是我没有下载,现在找不到样本了
kaba666
发表于 2018-12-4 13:50:02 | 显示全部楼层
卡巴杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-12-4 13:52:47 | 显示全部楼层
智量也杀。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
幽冥の龙
发表于 2018-12-4 13:53:58 | 显示全部楼层
xing2005206 发表于 2018-12-4 13:40
真有勒索病毒呀,我昨天不小心裸机运行了,我的电脑完蛋了

用火绒全盘查杀一下呗,毕竟火绒专门针对这个更新过了。。我刚双击后全盘查杀出来好多  .jpg格式的东西。。不过我不敢双击 不知道双击这个图片格式会发生什么- -
kaba666
发表于 2018-12-4 13:56:46 | 显示全部楼层
本帖最后由 kaba666 于 2018-12-4 14:01 编辑
xing2005206 发表于 2018-12-4 13:42
不知道为什么,我的WIN7 64电脑安装的Sandboxie可以正常运行这个软件,但是WIN7 32位沙盒运行直接提示错 ...

难到这病毒是64位程序?我没测试!刚才准备用虚拟机玩,结果卡巴杀了!不玩了! 还有你说可以在Sandboxie下运行那么这病毒作者可能在编写程序的时候没有添加反Sandboxie功能!
幽冥の龙
发表于 2018-12-4 14:18:14 | 显示全部楼层

要不要测试下4楼那些东西,是楼主发的东西下载下来的,我实机不敢双击
www-tekeze
发表于 2018-12-4 14:26:10 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-12-4 14:37 编辑
幽冥の龙 发表于 2018-12-4 14:18
要不要测试下4楼那些东西,是楼主发的东西下载下来的,我实机不敢双击

好的,我看下。。。

@幽冥の龙  第一个包里的两个图片是假的,实际是dll文件,第二个包解压出错,你说改成相同名字,但没法改啊。

kaba666
发表于 2018-12-4 14:42:19 | 显示全部楼层
www-tekeze 发表于 2018-12-4 14:26
好的,我看下。。。

@幽冥の龙  第一个包里的两个图片是假的,实际是dll文件,第二个包解压出错,你说 ...

运行不了。图片打不开!DLL文件单独也运行不了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
幽冥の龙
发表于 2018-12-4 14:44:18 | 显示全部楼层
本帖最后由 幽冥の龙 于 2018-12-4 14:46 编辑
www-tekeze 发表于 2018-12-4 14:26
好的,我看下。。。

@幽冥の龙  第一个包里的两个图片是假的,实际是dll文件,第二个包解压出错,你说 ...

就是改成 XXX.7Z.001   XXX.7Z.002  好像是这样 忘记了 ,反正是压缩包分卷的格式。。  8个也都是 .jpg 那估计和前面的是一个东西。。不懂它下载那么多假图片干啥。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:30 , Processed in 0.091272 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表