楼主: skystars
收起左侧

[病毒样本] 自制勒索

  [复制链接]
ziyerain2015
发表于 2019-6-12 15:30:05 | 显示全部楼层

流氓还是需要流氓对付。。。3个没一个被勒索,2个卡死,1个秒杀。过不了瑞星的都是垃圾。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skystars
头像被屏蔽
 楼主| 发表于 2019-6-12 17:39:18 | 显示全部楼层
ziyerain2015 发表于 2019-6-12 15:23
应该是没过,CPU吃不消。

太多文件,然后就卡死了。。。
jiaobaoyun51
头像被屏蔽
发表于 2019-6-12 17:41:45 | 显示全部楼层
AVIRA RansomJieMi.exe Miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ziyerain2015
发表于 2019-6-12 17:50:21 | 显示全部楼层
skystars 发表于 2019-6-12 17:39
太多文件,然后就卡死了。。。

对的。所以没看见勒索,因为重启后浏览器还是可以打开的,只是CPU占用过大,PE下应该没中勒索。破坏性的勒索反而是其次
skystars
头像被屏蔽
 楼主| 发表于 2019-6-12 17:50:52 | 显示全部楼层
ziyerain2015 发表于 2019-6-12 17:50
对的。所以没看见勒索,因为重启后浏览器还是可以打开的,只是CPU占用过大,PE下应该没中勒索。破坏性的 ...

只会勒索特定文件夹,桌面、我的文档、还有ProgramData
ziyerain2015
发表于 2019-6-12 17:54:21 | 显示全部楼层
skystars 发表于 2019-6-12 17:50
只会勒索特定文件夹,桌面、我的文档、还有ProgramData

桌面上丢了几个文件,WD和FSP开着的时候并没有被勒索,WD重启后,因为文件太多了根本看不到文件。贴图可以看到直到死机都没被勒索。所以更像炸弹。。。就如果只是单纯的勒索不知道能过WD不,看楼主上面的帖子那个过WD的,就很单纯。这种一上来就bomb虚拟机吃不消,实机没影子。。。
yzsts
发表于 2019-6-12 17:56:41 | 显示全部楼层

www.infinder.top

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-12 18:24:16 | 显示全部楼层
skystars 发表于 2019-6-12 13:51
报解密器的都是误报,而且我这里是加密了的啊,是不是你系统问题???

解密器还是入库杀,这样本真尴尬。。  双击试了下,加密的会被主防杀,解密的不会触发主防。

PS:本来解密和加密就有很多相似地方,撞特征了?帮你艾特下官人。。。@智量官方




skystars
头像被屏蔽
 楼主| 发表于 2019-6-12 18:28:02 | 显示全部楼层
www-tekeze 发表于 2019-6-12 18:24
解密器还是入库杀,这样本真尴尬。。  双击试了下,加密的会被主防杀,解密的不会触发主防。

P ...

解密器那肯定是误报。。。
gqy
发表于 2019-6-12 18:33:02 | 显示全部楼层
勒索快捷方式360全家桶被过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 11:01 , Processed in 0.102126 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表