搜索
查看: 542|回复: 9
收起左侧

[病毒样本] Ransom.DiskParasite

[复制链接]
zay365
发表于 2020-4-13 00:34:29 | 显示全部楼层 |阅读模式
https://s.tencent.com/research/report/940.html
DiskParasite病毒加密文件前,会通过磁盘信息来判断是否在虚拟机环境,如果是,就不加密。
该病毒加密文件前,会检测以下注册表位置中的磁盘信息,当其中包含VMware,VBox相关信息时,则直接退出,不执行文件加密逻辑。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Disk\Enum

所以把实机中的这项导出,再复制到虚拟机中导入就能跑出加密行为了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 版区有你更精彩: )

查看全部评分

swizzer
发表于 2020-4-13 06:24:26 | 显示全部楼层
ESET
Win32/Filecoder.OAY 特洛伊木马 的变种
BE_HC
发表于 2020-4-13 08:03:23 | 显示全部楼层
盒子


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-4-13 08:05:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
epattack
发表于 2020-4-13 08:06:41 | 显示全部楼层
微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
VicZ
发表于 2020-4-13 10:32:59 | 显示全部楼层
火绒 HEUR:Ransom/LockFile.a
Miostartos
发表于 2020-4-13 10:34:53 | 显示全部楼层
  1. 文件名: vvv.exe
  2. 威胁名称: Heur.AdvML.B完整路径: D:\test\123\vvv.exe

  3. ____________________________

  4. ____________________________


  5. 在电脑上 
  6. 2020/4/13 ( 10:32:38 )

  7. 上次使用时间 
  8. 2020/4/13 ( 10:34:38 )

  9. 启动项 


  10. 已启动 


  11. 威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

  12. ____________________________


  13. vvv.exe 威胁名称: Heur.AdvML.B
  14. 定位


  15. 极少用户信任的文件
  16. Norton 社区中有不到 5 名用户 使用了此文件。

  17. 极新的文件
  18. 该文件已在 不到 1 周 前发行。


  19. 此文件具有高风险。


  20. ____________________________


  21. 来源: 外部介质

  22. 源文件:
  23. vvv.exe

  24. ____________________________

  25. 文件操作

  26. 文件: D:\test\123\ vvv.exe 已删除
  27. ____________________________


  28. 文件指纹 - SHA:
  29. 445fa7574ba7ff0fbd21ce9ea590838c98a9e289f34c89694575ec1de291dc68
  30. 文件指纹 - MD5:
  31. aa1e3414f490ad8107a372f4e63d88c6
复制代码
swizzer
发表于 2020-4-13 10:43:21 | 显示全部楼层
智量
Heur.ML.PE.A
温馨小屋
发表于 2020-4-13 10:56:45 | 显示全部楼层
卡巴

13.04.2020 10.56.39;检测到的对象 ( 文件 ) 已删除;Z:\vvv\vvv.exe;WinRAR 压缩文件管理器;Z:\vvv\vvv.exe;04/13/2020 10:56:39;UDS:Trojan-Ransom.Win32.Crypmodng
54ss
发表于 2020-4-13 13:24:14 | 显示全部楼层
BD
c:\users\ljsjo\desktop\vvv.exe 是恶意软件 Gen:Heur.Ransom.Imps.3
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 晋ICP备20004298号-1 ) GMT+8, 2020-7-6 10:29 , Processed in 0.125611 second(s), 18 queries .

快速回复 返回顶部 返回列表