楼主: henry217
收起左侧

[病毒样本] 【C#】自制勒索5.0 再次重构 欢迎双击

  [复制链接]
蓝雨风暴
发表于 2021-8-10 13:13:20 | 显示全部楼层
AVG与EMSI扫描都没发现威胁,等楼下双击测试
暗_黑
发表于 2021-8-10 13:27:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2021-8-10 13:30:18 | 显示全部楼层
本帖最后由 00006666 于 2021-8-10 13:35 编辑

360     虚拟机双击测试   

在加密开始后即被主防拦截并回滚文件(点击阻止按钮后即回滚文件)



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
eternity.
发表于 2021-8-10 13:35:15 | 显示全部楼层
本帖最后由 eternity. 于 2021-8-13 10:19 编辑

To ESET.

Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 23769.

5.0.exe - MSIL/Filecoder.AKH trojan

Regards,

ESET Malware Response Team
anthonyqian
发表于 2021-8-10 13:35:59 来自手机 | 显示全部楼层
00006666 发表于 2021-8-10 13:30
360     虚拟机双击测试   

在加密开始后即被主防拦截并回滚文件(点击阻止按钮后即回滚文件)

360也有加密文件回滚了吗
00006666
发表于 2021-8-10 13:38:10 | 显示全部楼层
anthonyqian 发表于 2021-8-10 13:35
360也有加密文件回滚了吗

360是有限回滚,只覆盖文档类和mp3文件。

触发主防的勒索防护才有回滚,如果仅仅是修改文档图片的拦截提示,则没有回滚。
xiaomeng242
发表于 2021-8-10 13:38:29 来自手机 | 显示全部楼层
怎么感觉你的勒索的意思跟这个有点像:https://bbs.kafan.cn/forum.php?mod=viewthread&tid=2213398&mobile=2   那个用py写的,就是先生成一个随机aes秘钥,再用固定RSA加密aes秘钥留下的勒索信
Mayiko
发表于 2021-8-10 13:53:50 | 显示全部楼层
我去试试
00006666
发表于 2021-8-10 14:12:27 | 显示全部楼层
本帖最后由 00006666 于 2021-8-10 14:18 编辑
anthonyqian 发表于 2021-8-10 13:35
360也有加密文件回滚了吗

在样本尝试加密文档的时候,360会自动对文档进行备份,当触发主防的勒索防护后,就会结束样本进程并将备份的文档放回原目录,其实也相当于加密文件回滚了。

重新进行了一次虚拟机测试,样本一共加密了四个文件就被主防拦截,然后这四个文件都被备份了,点击拦截窗口的阻止操作后,360就将备份的文档放回原目录。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
anthonyqian + 1 interesting

查看全部评分

心心相印
发表于 2021-8-10 14:15:45 | 显示全部楼层
红伞kill:APC

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 11:33 , Processed in 0.100950 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表