查看: 4475|回复: 29
收起左侧

[病毒样本] 勒索病毒

  [复制链接]
一只Lunda
发表于 2022-5-22 19:16:54 | 显示全部楼层 |阅读模式
一个勒索病毒
病毒来自的钓鱼网页:Free E-Book Download (boxuzheng.xyz)

病毒文件格式为.msi,本体大小为10.5MB,病毒样本:
链接:https://pan.baidu.com/s/1Qqj9i3YNj4c17KciyOpAPQ?pwd=ah0v
提取码:ah0v
--来自百度网盘超级会员V6的分享


被封锁文件样本(后缀多出.vsshqrqq,删除后缀后权限受限,显示为乱码):
链接:https://pan.baidu.com/s/1M46HJvqL_4m3_yyQB0LJMg?pwd=54q7
提取码:54q7
--来自百度网盘超级会员V6的分享


勒索网页链接:
链接:https://pan.baidu.com/s/1pfJJPZB4q0hJJJaJbYNsNA?pwd=pxam
提取码:pxam
--来自百度网盘超级会员V6的分享

勒索网页页面


进入tor链接后的勒索倒计时页面

未能识别勒索病毒



评分

参与人数 1人气 +3 收起 理由
Jirehlov1234 + 3

查看全部评分

hipoxiaxxx
发表于 2022-5-22 19:20:37 | 显示全部楼层
Shake2333
发表于 2022-5-22 19:20:49 | 显示全部楼层
本帖最后由 Shake2333 于 2022-5-22 19:26 编辑

看名字又是magniber   fs miss
分流:https://shake2333.lanzoul.com/icZwD059rnfa


aboringman
发表于 2022-5-22 19:21:01 | 显示全部楼层
本帖最后由 aboringman 于 2022-5-22 20:32 编辑

内容升级了(



杀毒

  1. D:\360极速浏览器X下载\System.Upgrade.Win10.0-KB31022430.msi        Win64/Ransom.Generic.HnoASr4A        已删除
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huangzihang
发表于 2022-5-22 19:21:17 | 显示全部楼层
本帖最后由 huangzihang 于 2022-5-22 19:24 编辑

MB miss 双击也不杀
刚刚传错图了,已编辑

卡巴意料之中启发杀
Event: Object deleted
User: DESKTOP-I30Q877\huangzihang
User type: Active user
Component: Virus Scan
Result: Deleted
Result description: Deleted
Type: Trojan
Name: HEUR:Trojan-Ransom.Win64.Magni.gen
Precision: Heuristic Analysis
Threat level: High
Object type: File
Object name: System.Upgrade.Win10.0-KB31022430.msi
Object path: D:\Downloads\Programs
MD5: AB709550A4D95A585B504589F9062206

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 ?图不对题

查看全部评分

lvzhiwei
发表于 2022-5-22 19:22:31 | 显示全部楼层
腾讯电脑管家,瑞星安全云终端,智量扫描均miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2022-5-22 19:23:09 | 显示全部楼层
Magniber勒索,暂时无法解密

msi样本分流:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-5-22 19:23:55 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-5-22 19:27 编辑

ESET

日志
System.Upgrade.Win10.0-KB31022430.msi > MSI > Binary.d7o1ll07h - Win32/Injector.ERRA 特洛伊木马 的变量 - 已删除
System.Upgrade.Win10.0-KB31022430.msi > MSI > [5]DigitalSignature - Win32/GenCBL.CBW 特洛伊木马 - 已删除
README.html - Win64/Filecoder.Magniber 特洛伊木马 - 已删除
boxuzheng[.xyz -> www.effectivecpmgate[.com/zquvnchm?key=4cae7f1debbe710111ed04cb48c77a72 - 具有不确定信誉或潜在不受欢迎内容的网站列表
一只Lunda
 楼主| 发表于 2022-5-22 19:24:37 | 显示全部楼层

360开网购模式和不开有区别吗
huangzihang
发表于 2022-5-22 19:26:05 | 显示全部楼层
一只Lunda 发表于 2022-5-22 19:24
360开网购模式和不开有区别吗

开了的话非白即黑,类似MDE,误杀也严重,还会信誉杀,类似白名单
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 17:18 , Processed in 0.139566 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表