查看: 4854|回复: 48
收起左侧

[病毒样本] Ransomware crypt x1

  [复制链接]
anthonyqian
发表于 2022-8-27 09:16:49 | 显示全部楼层 |阅读模式
本帖最后由 anthonyqian 于 2022-8-27 09:32 编辑



VT: 8/68 https://www.virustotal.com/gui/f ... 158cf742d/detection

ESET 扫描missed,ELG云沙箱杀。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2022-8-27 09:25:06 | 显示全部楼层
本帖最后由 kuroandsan 于 2022-8-27 09:36 编辑

BDTS 反勒索拦截
  1. Feature:
  2. Ransomware Remediation

  3. The process C:\Users\ADog\Desktop\Ransomware crypt\0t8I7t8q8.exe manifests ransomware behavior and was blocked. Several files were encrypted but we successfully restored all of them. You can find the restored files list below.
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
隔山打空气 + 3 久违的勒索防护

查看全部评分

anthonyqian
 楼主| 发表于 2022-8-27 09:30:17 | 显示全部楼层

看看有没有回滚干净
kuroandsan
发表于 2022-8-27 09:31:02 | 显示全部楼层
本帖最后由 kuroandsan 于 2022-8-27 09:37 编辑
anthonyqian 发表于 2022-8-27 09:30
看看有没有回滚干净
补充在主楼里了,部分文件没有回滚
岩浆膏cream
发表于 2022-8-27 09:34:53 | 显示全部楼层
本帖最后由 岩浆膏cream 于 2022-8-27 09:38 编辑

火绒kill智量 scan miss 双击见图4
金山毒霸kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leesview
发表于 2022-8-27 09:34:54 | 显示全部楼层
.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我爱你啊啊啊
头像被屏蔽
发表于 2022-8-27 09:39:22 | 显示全部楼层
avast 双击过勒索保护
anthonyqian
 楼主| 发表于 2022-8-27 10:00:03 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-8-27 10:04 编辑

ESET(关闭ELG)+KART双击:

KART报PDM Generic,但是有400+文件被加密,其中有6个文档格式的文件被加密没回滚,其余都是不支持回滚的文件格式。

退出KART,单独测试ESET(关闭ELG):

加密了5000+文件后,触发了勒索软件防护

时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2022/8/27 10:02:09;防勒索软件扫描程序;文件;0t8I7t8q8.exe;Win32/Beh.A5 特洛伊木马;已通过删除清除;;;BE17C41C65703F9475E36DFF55FD3DE220E395F3;

已上报ESET。
GreatMOLA
发表于 2022-8-27 10:09:39 | 显示全部楼层
本帖最后由 GreatMOLA 于 2022-8-27 10:47 编辑

Avira miss
双击 文件被加密
biue
发表于 2022-8-27 10:16:12 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:28 , Processed in 0.129055 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表