楼主: wwwab
收起左侧

[病毒样本] #Coffee Ransomware 4X

[复制链接]
anthonyqian
发表于 2022-2-19 11:14:27 来自手机 | 显示全部楼层
kuroandsan 发表于 2022-2-19 10:34
fs miss all,已上报

双击试试看 看DG还能不能拦截~
kuroandsan
发表于 2022-2-19 11:18:57 | 显示全部楼层
anthonyqian 发表于 2022-2-19 11:14
双击试试看 看DG还能不能拦截~

工作设备不敢啊,你试试看
按道理应该能拦
swizzer
发表于 2022-2-19 11:26:34 | 显示全部楼层
anthonyqian 发表于 2022-2-19 11:14
双击试试看 看DG还能不能拦截~

这次我双击后没有勒索行为出现···

弹窗提示“try after rebooting”后就没动作了
anthonyqian
发表于 2022-2-19 11:34:15 | 显示全部楼层
swizzer 发表于 2022-2-19 11:26
这次我双击后没有勒索行为出现···

弹窗提示“try after rebooting”后就没动作了

那… 重启后呢 ==
swizzer
发表于 2022-2-19 11:36:14 | 显示全部楼层

一样的没动作
anthonyqian
发表于 2022-2-19 11:37:43 | 显示全部楼层

下午我试试看~
ANY.LNK
发表于 2022-2-19 13:44:44 | 显示全部楼层
MS Defender:现在就连之前的EXE也拉黑了
wwwab
 楼主| 发表于 2022-2-19 14:05:42 | 显示全部楼层
卡巴斯基yyds
Hello,

The detection will be included to the next update:
39b09faa83941765099c8c9f347050f8c7523b56fb754342016f9d3ac717afa0 - HEUR:Trojan.MSIL.Crypt.gen
446c83cd672a2d7feb7807cd9f1e67cb99012930b52cd07ce814f7b1d0781af2 - HEUR:Trojan.MSIL.Crypt.gen
69094cf31ddbe0b576f3a4d42e4188efbefa9dd6378fb401fe3a5f78907f8098 - HEUR:Trojan.MSIL.Crypt.gen
de1696677f63f8827a2df2a6e1eaa4dfa277ce8a062a63fce2ea5836af349b61 - HEUR:Trojan.MSIL.Crypt.gen
anthonyqian
发表于 2022-2-19 15:15:07 | 显示全部楼层

双击没有反应。。。也没有文件被加密
swizzer
发表于 2022-2-19 17:18:54 | 显示全部楼层
Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 24814.

69094cf31ddbe0b576f3a4d42e4188efbefa9dd6378fb401fe3a5f78907f8098 - MSIL/Agent.VDP trojan
csrts.exe - Clean
de1696677f63f8827a2df2a6e1eaa4dfa277ce8a062a63fce2ea5836af349b61 - MSIL/Agent.VDP trojan
39b09faa83941765099c8c9f347050f8c7523b56fb754342016f9d3ac717afa0.dll - MSIL/Agent.VDP trojan
446c83cd672a2d7feb7807cd9f1e67cb99012930b52cd07ce814f7b1d0781af2 - MSIL/Agent.VDP trojan

Regards,

ESET Malware Response Team
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 02:27 , Processed in 0.083209 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表