楼主: petr0vic
收起左侧

[病毒样本] Ransom #2 (19.06.09)

[复制链接]
静影沉璧
发表于 2019-6-9 22:49:00 | 显示全部楼层
本帖最后由 静影沉璧 于 2019-6-9 22:51 编辑

只加密了几个文件,然而原文件还在……又弹了个txt。。
两个都一样
  1. ░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░
  2. ░░░░░░░░░░▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄░░░░░░░░░
  3. ░░░░░░░░▄▀░░░░░░░░░░░░▄░░░░░░░▀▄░░░░░░░
  4. ░░░░░░░░█░░▄░░░░▄░░░░░░░░░░░░░░█░░░░░░░
  5. ░░░░░░░░█░░░░░░░░░░░░▄█▄▄░░▄░░░█░▄▄▄░░░
  6. ░▄▄▄▄▄░░█░░░░░░▀░░░░▀█░░▀▄░░░░░█▀▀░██░░
  7. ░██▄▀██▄█░░░▄░░░░░░░██░░░░▀▀▀▀▀░░░░██░░
  8. ░░▀██▄▀██░░░░░░░░▀░██▀░░░░░░░░░░░░░▀██░
  9. ░░░░▀████░▀░░░░▄░░░██░░░▄█░░░░▄░▄█░░██░
  10. ░░░░░░░▀█░░░░▄░░░░░██░░░░▄░░░▄░░▄░░░██░
  11. ░░░░░░░▄█▄░░░░░░░░░░░▀▄░░▀▀▀▀▀▀▀▀░░▄▀░░
  12. ░░░░░░█▀▀█████████▀▀▀▀████████████▀░░░░
  13. ░░░░░░████▀░░███▀░░░░░░▀███░░▀██▀░░░░░░
  14. ░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░



  15. If you install this on a microcomputer... then under terms of this license you agree to pay PC Cyborg Corporation in full for the cost of leasing these programs...In the case of your breach of this license agreement, PC Cyborg reserves the right to take legal action necessary to recover any outstanding debts payable to PC Cyborg Corporation and to use program mechanisms to ensure termination of your use...These program mechanisms will adversely affect other program applications...You are hereby advised of the most serious consequences of your failure to abide by the terms of this license agreement; your conscience may haunt you for the rest of your life...and your PC will stop functioning normally... You are strictly prohibited from sharing this product with others...


  16. Your files have been encrypted.  To decrypt your files send 1,000,000 satoshi (Don't you think we should ask more than 1 million satoshi ?) to address 19GL2cUrn1Xx8XD6VaL25SYAzQd6qnwVb7


  17. If you like to be a hero when balance is over 100,000,000 satoshi kill switch activates !?! ░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░
  18. ░░░░░░░░░░▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄░░░░░░░░░
  19. ░░░░░░░░▄▀░░░░░░░░░░░░▄░░░░░░░▀▄░░░░░░░
  20. ░░░░░░░░█░░▄░░░░▄░░░░░░░░░░░░░░█░░░░░░░
  21. ░░░░░░░░█░░░░░░░░░░░░▄█▄▄░░▄░░░█░▄▄▄░░░
  22. ░▄▄▄▄▄░░█░░░░░░▀░░░░▀█░░▀▄░░░░░█▀▀░██░░
  23. ░██▄▀██▄█░░░▄░░░░░░░██░░░░▀▀▀▀▀░░░░██░░
  24. ░░▀██▄▀██░░░░░░░░▀░██▀░░░░░░░░░░░░░▀██░
  25. ░░░░▀████░▀░░░░▄░░░██░░░▄█░░░░▄░▄█░░██░
  26. ░░░░░░░▀█░░░░▄░░░░░██░░░░▄░░░▄░░▄░░░██░
  27. ░░░░░░░▄█▄░░░░░░░░░░░▀▄░░▀▀▀▀▀▀▀▀░░▄▀░░
  28. ░░░░░░█▀▀█████████▀▀▀▀████████████▀░░░░
  29. ░░░░░░████▀░░███▀░░░░░░▀███░░▀██▀░░░░░░
  30. ░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░



  31. Most hackers are young because young people tend to be adaptable. As long as you remain adaptable, you can always be a good hacker.


  32. Your files have been encrypted.  To decrypt your files send 1,000,000 satoshi (Don't you think we should ask more than 1 million satoshi ?) to address 19GL2cUrn1Xx8XD6VaL25SYAzQd6qnwVb7


  33. If you like to be a hero when balance is over 100,000,000 satoshi kill switch activates !?!
复制代码


评分

参与人数 1人气 +1 收起 理由
petr0vic + 1

查看全部评分

www-tekeze
发表于 2019-6-9 22:51:28 | 显示全部楼层

安天智甲、管家无BD,都是MISS ALL 。

ziyerain2015
发表于 2019-6-9 22:54:20 | 显示全部楼层
虚拟机双击半天没任何反应。。。
www-tekeze
发表于 2019-6-9 23:03:25 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-6-9 23:07 编辑
www-tekeze 发表于 2019-6-9 22:48
智量已入库(我没上传过),火绒miss all,待会双击。。

双击,两个都被智量主防杀!退出智量双击,两个都只会联网,然后释放一个txt,进程就自动退出了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-6-9 23:15:17 | 显示全部楼层
huang1111 发表于 2019-6-9 21:59
kaspersky 扫描 missall不高兴开虚拟机了,上传实验室等待结果

虚拟机双击,没有任何行为,卡巴miss
km2002
发表于 2019-6-9 23:18:30 | 显示全部楼层
FSP扫描miss 暂没条件双击 有条件的用FSP试试看
www-tekeze
发表于 2019-6-9 23:27:03 | 显示全部楼层
www-tekeze 发表于 2019-6-9 23:03
双击,两个都被智量主防杀!退出智量双击,两个都只会联网,然后释放一个txt,进程就自动退出了。。[:06: ...

还以为反虚拟机,实际上只会加密桌面零散文件,放在文件夹里的不会,其它盘里的也不会,很仁慈。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
petr0vic + 1

查看全部评分

nick20010117
发表于 2019-6-9 23:28:12 | 显示全部楼层
本帖最后由 nick20010117 于 2019-6-9 23:37 编辑

果然FSP也是miss我发完才发现已经有人发了
那我就来双击吧

Deepguard报suspicious杀的
总感觉是因为用的人太少然后是过于rare杀的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-9 23:28:22 | 显示全部楼层
温馨小屋 发表于 2019-6-9 23:15
虚拟机双击,没有任何行为,卡巴miss

看楼上,这个勒索很仁慈。。   上面是实机、虚拟机里的两种截图,任务档不一样。。。


温馨小屋
头像被屏蔽
发表于 2019-6-9 23:35:40 | 显示全部楼层
www-tekeze 发表于 2019-6-9 23:28
看楼上,这个勒索很仁慈。。   上面是实机、虚拟机里的两种截图,任务档不一样。。。

我桌面放了一大堆文件,根本没动静
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 02:18 , Processed in 0.108012 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表