楼主: hsks
收起左侧

[病毒样本] #Galaxy #Ransomware(7.26)

[复制链接]
a233
发表于 2021-7-26 11:36:19 | 显示全部楼层
Windows Defender
Trojan:Win32/Wacatac.B!ml
心心相印
发表于 2021-7-26 11:45:08 | 显示全部楼层
11111111111445 发表于 2021-7-26 11:31
360云拉黑了,avast kill

360云拉黑挺快的,是它自己抓到样本的吗?还是别人上报给他的?
11111111111445
发表于 2021-7-26 11:48:10 | 显示全部楼层
心心相印 发表于 2021-7-26 11:45
360云拉黑挺快的,是它自己抓到样本的吗?还是别人上报给他的?

应该是有人上报了吧,不太清楚
aboringman
发表于 2021-7-26 12:28:06 | 显示全部楼层
Norton:Heur.AdvML.C
swizzer
发表于 2021-7-26 12:32:46 | 显示全部楼层
智量双击kill。
WIBD:HEUR.Ransom.F
  1. 2021-07-26 12:28:58|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\PyQt5\QtCore.pyd|Heur.ML.PE.B
  2. 2021-07-26 12:29:15|D:\IDM\Program\1DED78A44A6A508EDE0D043BDF0FBDFE.exe|WIBD:HEUR.Ransom.F
  3. 2021-07-26 12:29:18|D:\IDM\Program\1DED78A44A6A508EDE0D043BDF0FBDFE.exe|WIBD:HEUR.Ransom.F
  4. 2021-07-26 12:29:26|C:\Users\John Smith\Desktop\Excel 2016.lnk|威胁回滚(恢复)
  5. 2021-07-26 12:29:26|C:\Users\John Smith\Desktop\腾讯QQ.lnk|威胁回滚(恢复)
  6. 2021-07-26 12:29:26|C:\Users\John Smith\Desktop\Word 2016.lnk|威胁回滚(恢复)
  7. 2021-07-26 12:29:26|C:\Users\John Smith\Desktop\AppCheck Anti-Ransomware.lnk|威胁回滚(恢复)
  8. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\altgraph-0.17.dist-info\top_level.txt|威胁回滚(恢复)
  9. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\base_library.zip|威胁回滚(恢复)
  10. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\pip-21.1.3.dist-info\entry_points.txt|威胁回滚(恢复)
  11. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\pip-21.1.3.dist-info\LICENSE.txt|威胁回滚(恢复)
  12. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\pip-21.1.3.dist-info\top_level.txt|威胁回滚(恢复)
  13. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\pyinstaller-4.4.dist-info\entry_points.txt|威胁回滚(恢复)
  14. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\pyinstaller-4.4.dist-info\LICENSE.txt|威胁回滚(恢复)
  15. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\pyinstaller-4.4.dist-info\metadata.json|威胁回滚(恢复)
  16. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\pyinstaller-4.4.dist-info\top_level.txt|威胁回滚(恢复)
  17. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\setuptools-47.1.0.dist-info\dependency_links.txt|威胁回滚(恢复)
  18. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\setuptools-47.1.0.dist-info\entry_points.txt|威胁回滚(恢复)
  19. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\setuptools-47.1.0.dist-info\top_level.txt|威胁回滚(恢复)
  20. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\logo100.gif|威胁回滚(恢复)
  21. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\logo.eps|威胁回滚(恢复)
  22. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\logoLarge.gif|威胁回滚(恢复)
  23. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\logo64.gif|威胁回滚(恢复)
  24. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\pwrdLogo100.gif|威胁回滚(恢复)
  25. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\pwrdLogo150.gif|威胁回滚(恢复)
  26. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\pwrdLogo.eps|威胁回滚(恢复)
  27. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\logoMed.gif|威胁回滚(恢复)
  28. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\pwrdLogo175.gif|威胁回滚(恢复)
  29. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\pwrdLogo200.gif|威胁回滚(恢复)
  30. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\pwrdLogo75.gif|威胁回滚(恢复)
  31. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\tk\images\tai-ku.gif|威胁回滚(恢复)
  32. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\Crypto\Cipher\_ARC4.pyd|威胁回滚(隔离)
  33. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\Crypto\Cipher\_Salsa20.pyd|威胁回滚(隔离)
  34. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\Crypto\Cipher\_chacha20.pyd|威胁回滚(隔离)
  35. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\Crypto\Cipher\_raw_aes.pyd|威胁回滚(隔离)
  36. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\Crypto\Cipher\_raw_aesni.pyd|威胁回滚(隔离)
  37. 2021-07-26 12:29:26|C:\Users\John Smith\AppData\Local\Temp\_MEI41202\Crypto\Cipher\_raw_arc2.pyd|威胁回滚(隔离)

复制代码

蓝雨风暴
发表于 2021-7-26 13:10:48 | 显示全部楼层
EMSI和MBAM扫描均报告安全。

看楼上GD B引擎杀就有种不祥的预感,EMSI的A引擎果然哑火了
ANY.LNK
发表于 2021-7-26 14:13:54 | 显示全部楼层
Microsoft Defender:Trojan:Win32/Wacatac.B!ml
louise90
发表于 2021-7-26 15:19:56 | 显示全部楼层
卡巴入库
Hello,

This file is already detected by our internal bases:
1DED78A44A6A508EDE0D043BDF0FBDFE - Trojan-Ransom.Win32.Gen.abry
Detection will be included in the next update.
wwwab
发表于 2021-7-26 17:12:57 | 显示全部楼层

我四楼都说明上报了

Hello,

This file is already detected by our internal bases:
Trojan-Ransom.Win32.Gen.abry
Detection will be included in the next update.
846472713
发表于 2021-7-26 19:11:53 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 03:22 , Processed in 0.107682 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表