查看: 3459|回复: 45
收起左侧

[病毒样本] Ransomware Stealer

  [复制链接]
anthonyqian
发表于 2021-1-25 22:43:49 | 显示全部楼层 |阅读模式
https://wws.lanzous.com/iVNFrkuny0h

来自anyrun。发帖时VT 18 / 70,诺顿B杀。
hsks
发表于 2021-1-25 22:49:10 | 显示全部楼层
本帖最后由 hsks 于 2021-1-25 22:57 编辑

智量杀,360杀,火绒miss
https://s.threatbook.cn/report/f ... p1_enx86_office2013

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

泉州晋江
头像被屏蔽
发表于 2021-1-25 22:51:33 | 显示全部楼层
过卡巴斯基
anthonyqian
 楼主| 发表于 2021-1-25 22:57:13 | 显示全部楼层

双击试试看,应该可以杀吧
泉州晋江
头像被屏蔽
发表于 2021-1-25 23:00:21 | 显示全部楼层
anthonyqian 发表于 2021-1-25 22:57
双击试试看,应该可以杀吧

虚拟机没开,实体机就算了,之前双击了个勒索,steam很多游戏被加密,卡巴斯基回滚了,但是游戏却玩不了,我感觉还是bd比较靠谱
anthonyqian
 楼主| 发表于 2021-1-25 23:11:38 | 显示全部楼层
诺顿关闭启发后双击,DP拦截部分操作,防火墙拦截,但SONAR没有反应,桌面文件被加密。
haroomini
发表于 2021-1-25 23:12:44 | 显示全部楼层
过ESET
anthonyqian
 楼主| 发表于 2021-1-25 23:26:29 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-1-26 08:41 编辑

BD 扫描missed,双击ATD很快就杀,桌面文件被加密,有一定概率触发ransomware remediation。
Yuki丶
发表于 2021-1-25 23:33:06 | 显示全部楼层
apple_pie.bin\apple_pie.bin.exe manifests ransomware behavior and was blocked. Several files were encrypted by it and we couldn't automatically restore all of them. You can find the files to be restored below.
anthonyqian
 楼主| 发表于 2021-1-25 23:50:07 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-1-26 00:11 编辑

卡巴

扫描missed,双击missed,全程无任何组件有反应,文件被加密,桌面图标消失,壁纸被更改,勒索界面弹出。





评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 哭倒在键盘上

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 10:51 , Processed in 0.136991 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表