查看: 3670|回复: 31
收起左侧

[病毒样本] 勒索 1x

  [复制链接]
对对对对
发表于 2022-12-22 09:27:08 | 显示全部楼层 |阅读模式
本帖最后由 对对对对 于 2022-12-22 10:46 编辑

勒索信内容如下:
由于您的电脑存在安全问题,您的所有文件都已被加密。如果您想恢复它们,请写信给我们的电子邮件 pythonhavenoname(@)outlook.com
将此 ID 写在您的邮件标题中:CC7D92EE-8496
如果 24 小时内无人回复,请写信给我们:pythonhavenoname(@)163.com
您必须用比特币支付解密费用。价格取决于您给我们写信的速度。付款后,我们将向您发送解密所有文件的工具。
由于技术问题,在解密后您的文件后缀可能无法恢复,这属于正常现象。若是解密后文件依旧无法正常使用,并且我们也无法解决,我们将全款退还费用。
免费解密为保证
在付款之前,您最多可以向我们发送最多 5 个文件以供免费解密。文件总大小必须小于 4Mb(非存档),并且文件不应包含有价值的信息。(数据库、备份、大型 Excel 表格等)
如何获得比特币
购买比特币最简单的方法是 LocalBitcoins 网站。您必须注册,点击“购买比特币”,然后通过付款方式和价格选择卖家。
hxxps://localbitcoins.com/buy_bitcoins
您还可以在这里找到其他购买比特币的地方和初学者指南:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
注意事项
不要重命名被加密文件。
不要尝试使用第三方软件恢复您的数据,这可能会导致数据永久性丢失。
在第三方的帮助下解密您的文件可能会导致价格上涨(他们向我们收取费用)或者您可能成为骗局的受害者。

(看样子是只爬虫啊)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2022-12-22 09:35:39 | 显示全部楼层
密码呢?
Shake2333
发表于 2022-12-22 09:41:07 | 显示全部楼层
本帖最后由 Shake2333 于 2022-12-22 09:51 编辑

McAfee kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nicole
发表于 2022-12-22 09:46:48 | 显示全部楼层
这不会是那个Python无名氏整的勒索吧
dreams521
发表于 2022-12-22 09:58:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2022-12-22 10:00:16 | 显示全部楼层
类型:木马-Win32/Virus.Generic.HxIBHdsA
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:C:\Users\Downloads\a\a.exe
文件大小:842.5K (862,720 字节)
文件版本:1.1.4.5
文件描述:WannaRun
文件指纹(MD5):f504045553d6e992b6e2d07170e94d45
处理建议:隔离文件
cmdyydsa
发表于 2022-12-22 10:11:13 | 显示全部楼层
360miss
360杀毒扫描日志

病毒库版本:2022-12-18 16:38
扫描时间:2022-12-22 10:06:23
扫描用时:00:00:06
扫描类型:右键扫描
扫描文件总数:1
项目总数:0
清除项目数:0

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:否
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:

扫描内容
----------------------
C:\Users\az\Desktop\Encrypt-Info.hta


白名单设置
----------------------
C:\360极速浏览器X下载\MikuMikuDance汉化版\d3d9.dll
c:\users\az\appdata\local\temp\bnz.639164f11fb05d\新建文件夹.exe
c:\windows\_tempheukms07271153275414\kms_x64.exe
d:\360极速浏览器x下载\2112setup_1.123.exe
D:\360极速浏览器X下载\302\[过滤].EXE
d:\i386\autorun.exe
D:\Java\bin\ssv.dll
d:\program files (x86)\2112浏览器\2112浏览器.exe
d:\zuo\kmsmicro(win8.1激活工具)@5561843_437912.exe
D:\新建文件夹 (3)\
D:\新建文件夹 (3)\迅雷\BaseCommunity.dll
D:\迅雷下载\
E:\软件\WiseVector_Setup.exe


扫描结果
======================
未发现威胁文件
对对对对
 楼主| 发表于 2022-12-22 10:12:35 | 显示全部楼层
cmdyydsa 发表于 2022-12-22 11:11
360miss
360杀毒扫描日志

网络正常吗,楼上云引擎扫出来了
UNknownOoo
发表于 2022-12-22 10:45:57 | 显示全部楼层
智量机学杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2022-12-22 11:02:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 18:30 , Processed in 0.133852 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表