楼主: henry217
收起左侧

[病毒样本] 【C#】自制勒索5.0 再次重构 欢迎双击

  [复制链接]
Shake2333
发表于 2021-8-11 11:59:43 | 显示全部楼层
ccboxes 发表于 2021-8-11 11:40
因为网络不稳定,realprotect本地没有库,断网等于没有

谢谢科普,我现在换BD玩了
wohaofan1200
发表于 2021-8-12 15:17:21 | 显示全部楼层
00006666 发表于 2021-8-10 13:30
360     虚拟机双击测试   

在加密开始后即被主防拦截并回滚文件(点击阻止按钮后即回滚文件)

360有回滚啦?
00006666
发表于 2021-8-12 15:20:19 | 显示全部楼层

360主防的勒索防护是有回滚的,不过覆盖的文件类型有限,只覆盖文档类和mp3类的文件。
wohaofan1200
发表于 2021-8-12 15:21:04 | 显示全部楼层
00006666 发表于 2021-8-12 15:20
360主防的勒索防护是有回滚的,不过覆盖的文件类型有限,只覆盖文档类和mp3类的文件。

不过这样也还算够用
badanwfs
发表于 2021-8-12 16:56:41 | 显示全部楼层
蓝雨风暴 发表于 2021-8-10 14:47
被迫双击,实际上是误运行了,眼疾手快赶紧关机

开机后搜索整个整个硬 ...

很刺激...
左手
发表于 2021-8-12 19:33:44 | 显示全部楼层
  1. 2021/8/12 星期四 19:32:16    创建文件 风险提示:低风险    允许
  2. 进程: c:\users\administrator\desktop\5.0.exe
  3. 目标: C:\Users\Administrator\Desktop\360安全浏览器.lnk.henry217
  4. 规则: [应用程序]?:\*\*\*\* -> [文件组]《询问》f909_低优先_询问桌面/开始菜单 -> [文件]c:\users\*\desktop\*

  5. 2021/8/12 星期四 19:32:21    删除文件 风险提示:木马    阻止
  6. 进程: c:\users\administrator\desktop\5.0.exe
  7. 目标: C:\Users\Administrator\Desktop\360安全浏览器.lnk
  8. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件]c:\users\*\desktop; *.lnk

  9. 2021/8/12 星期四 19:32:21    创建文件 风险提示:低风险    阻止
  10. 进程: c:\users\administrator\desktop\5.0.exe
  11. 目标: C:\Users\Administrator\Desktop\360宽带测速器.lnk.henry217
  12. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\5.0.exe -> [文件]c:\users\administrator\desktop\*

  13. 2021/8/12 星期四 19:32:21    创建文件 风险提示:低风险    阻止
  14. 进程: c:\users\administrator\desktop\5.0.exe
  15. 目标: C:\Users\Administrator\Desktop\360极速浏览器.lnk.henry217
  16. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\5.0.exe -> [文件]c:\users\administrator\desktop\*

  17. 2021/8/12 星期四 19:32:21    创建文件 风险提示:低风险    阻止
  18. 进程: c:\users\administrator\desktop\5.0.exe
  19. 目标: C:\Users\Administrator\Desktop\5.0.exe.henry217
  20. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\5.0.exe -> [文件]c:\users\administrator\desktop\*

  21. 2021/8/12 星期四 19:32:21    创建文件 风险提示:低风险    阻止
  22. 进程: c:\users\administrator\desktop\5.0.exe
  23. 目标: C:\Users\Administrator\Desktop\5.0.zip.henry217
  24. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\5.0.exe -> [文件]c:\users\administrator\desktop\*

  25. 2021/8/12 星期四 19:32:21    创建文件 风险提示:低风险    阻止
  26. 进程: c:\users\administrator\desktop\5.0.exe
  27. 目标: C:\Users\Administrator\Desktop\BaiduYunGuanjia.lnk.henry217
  28. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\5.0.exe -> [文件]c:\users\administrator\desktop\*

  29. 2021/8/12 星期四 19:32:21    创建文件 风险提示:低风险    阻止
  30. 进程: c:\users\administrator\desktop\5.0.exe
  31. 目标: C:\Users\Administrator\Desktop\CCleaner.lnk.henry217
  32. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\5.0.exe -> [文件]c:\users\administrator\desktop\*

  33. 2021/8/12 星期四 19:32:21    创建文件 风险提示:低风险    阻止
  34. 进程: c:\users\administrator\desktop\5.0.exe
  35. 目标: C:\Users\Administrator\Desktop\chrome.lnk.henry217
  36. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\5.0.exe -> [文件]c:\users\administrator\desktop\*

  37. 2021/8/12 星期四 19:32:21    创建文件 风险提示:低风险    阻止
  38. 进程: c:\users\administrator\desktop\5.0.exe
  39. 目标: C:\Users\Administrator\Desktop\Dev-C++.lnk.henry217
  40. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\5.0.exe -> [文件]c:\users\administrator\desktop\*

  41. 2021/8/12 星期四 19:32:21    创建文件 风险提示:低风险    阻止
  42. 进程: c:\users\administrator\desktop\5.0.exe
  43. 目标: C:\Users\Administrator\Desktop\Everything.lnk.henry217
  44. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\desktop\5.0.exe -> [文件]c:\users\administrator\desktop\*

复制代码



jasperchau
发表于 2021-8-12 20:01:12 | 显示全部楼层
BitterLotus 发表于 2021-8-10 12:41
MD Trojan:Win32/Wacatac.B!ml
Kaspersky

WD虽然是免费的 但是表现不比商业的杀毒差
BitterLotus
发表于 2021-8-13 14:50:14 | 显示全部楼层
jasperchau 发表于 2021-8-12 20:01
WD虽然是免费的 但是表现不比商业的杀毒差

准确的说,WD的钱包含在买正版系统的1000块里面
jasperchau
发表于 2021-8-13 15:36:21 | 显示全部楼层
BitterLotus 发表于 2021-8-13 14:50
准确的说,WD的钱包含在买正版系统的1000块里面

你这么说没错
单独买的正版也没这么便宜吧 估计要更贵一点
BitterLotus
发表于 2021-8-14 13:47:08 | 显示全部楼层
jasperchau 发表于 2021-8-13 15:36
你这么说没错
单独买的正版也没这么便宜吧 估计要更贵一点

家庭版1000左右,专业版贵一点,你这得看版本
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 11:38 , Processed in 0.122613 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表