楼主: 驭龙
收起左侧

[病毒样本] 管家说的勒索新秀Ouroboros一枚

  [复制链接]
温馨小屋
头像被屏蔽
发表于 2019-8-30 15:51:09 | 显示全部楼层
BD
原版

DeepScan:Generic.Ransom.Ouroboros.DBF5BCF0


加UPX
Generic.Ransom.Ouroboros.8E2EDF43



加vmp


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1

查看全部评分

BE_HC
发表于 2019-8-30 16:26:41 | 显示全部楼层
本帖最后由 BE_HC 于 2019-8-30 16:30 编辑

MBAM Kill



试了下关恶意防护只开勒索结果。。。

虽然拦截了但是文件都被加密


  1. Malwarebytes
  2. www.malwarebytes.com

  3. -記錄詳細資料-
  4. 保護事件日期: 2019/8/30
  5. 保護事件時間: 下午4:24
  6. 記錄檔: 94e2a000-caff-11e9-b48f-000c29df3b36.json

  7. -軟體資訊-
  8. 版本: 3.8.3.2965
  9. 元件版本: 1.0.613
  10. 更新套件版本: 1.0.12251
  11. 授權: Premium版

  12. -系統資訊-
  13. 作業系統: Windows 7 Service Pack 1
  14. CPU: x86
  15. 檔案系統: NTFS
  16. 使用者: System

  17. -已封鎖惡意軟體詳細資料-
  18. 檔案: 1
  19. Ransom.Ouroboros, C:\Users\Origin\Desktop\unlockme123@protonmail.com.bin.exe, 已隔離, [11654], [716839],1.0.12251


  20. (end)
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 版区有你更精彩: )

查看全部评分

具具
发表于 2019-8-30 16:56:01 | 显示全部楼层
本帖最后由 具具 于 2019-8-30 17:01 编辑

好的么么哒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luca.l
发表于 2019-8-30 16:58:20 | 显示全部楼层
公司电脑就不双击了,会被祭天的

EES



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
N卡网速快
发表于 2019-8-30 17:09:57 | 显示全部楼层
趋势断网双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jdsh
发表于 2019-8-30 17:45:21 | 显示全部楼层
Emsisoft Anti-Malware




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mr_bean_forever
发表于 2019-8-30 22:55:34 | 显示全部楼层
mcafee livesafe  杀
椿花湫月
发表于 2019-8-30 23:07:08 | 显示全部楼层
Properties
Name        unlockme123@protonmail.com.bin
Location        C:\Users\Administrator\Desktop
Size        549 KB
Time        0.0 days ago (2019-08-30 23:05:50)
Entropy        6.6
SHA-256        449271217C8F5D5561F801CFC76D4304C1355FB1025BD1DA5CF2705B0840BE0F

Detection Names
Bitdefender        DeepScan:Generic.Ransom.Ouroboros.DBF5BCF0
HitmanPro        Mal/Generic-S
驭龙
 楼主| 发表于 2019-8-31 10:20:40 | 显示全部楼层
本帖最后由 驭龙 于 2019-8-31 10:21 编辑

不错了
驭龙
 楼主| 发表于 2019-8-31 10:22:25 | 显示全部楼层

管家国际版的报毒名居然跟BD最新版的一样
2019-8-31 10:12:22 MD5:87283fcc4ac3fce09faccb75e945364c D:\12345\1\unlockme123@protonmail\unlockme123@protonmail [DeepScan:Generic.Ransom.Ouroboros.DBF5BCF0]  [Delete success]
不敢相信,deepscan报法也在国际版的管家里
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:26 , Processed in 0.096201 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表