查看: 2384|回复: 29
收起左侧

[病毒样本] 杂交勒索

[复制链接]
python无名氏
发表于 2023-2-1 11:21:46 | 显示全部楼层 |阅读模式
还不que定能不能加密
由于pyransom在加密时会生成一个每个文件都不同的随机nonce,而nonce就保存在勒索信中的'decrypt.dky'中。
而由于考虑不周到,导致在加密文件时,上一个文件的nonce会被这次的覆盖,可解密需要nonce,所以会导致无法解密。
kf2的历遍太慢了,于是我把两者给杂交了一下
https://pan.huang1111.cn/s/LKjmH6
有问题给我说,这次应该再不会加密不成功了
kuroandsan
发表于 2023-2-1 11:31:28 | 显示全部楼层
下次努力
  1. 2023/2/1 11:30:34
  2. 行为监控检测 可疑行为 "HiddenInstallation" 来自于 C:\Users\ADog\Downloads\kf3.exe (SHA1: 8D09B1ABEFE3EE096868C4EBEA6E3A961DC2BEE1)

  3. 2023/2/1 11:30:37
  4. 通知: "在以下程序中发现了可疑行为: C:\Users\ADog\Downloads\kf3.exe" .

  5. 2023/2/1 11:30:40
  6. 用户 "DESKTOP-NFPGT4Q\ADog" 点击 "好的"
复制代码
  1. 2023/2/1 11:30:44
  2. 恶意软件 "Behavior.HiddenInstallation" 来自于 "C:\Users\ADog\Downloads\kf3.exe" 已隔离。 核心
复制代码
莒县小哥
发表于 2023-2-1 11:37:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-2-1 11:41:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
熊小度
发表于 2023-2-1 11:46:52 | 显示全部楼层
MD kill
123456aaaafsdeg
发表于 2023-2-1 12:00:06 | 显示全部楼层
卡巴扫描miss,信誉未知
huangzihang
发表于 2023-2-1 12:27:53 | 显示全部楼层
宝你这还是有bug

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
python无名氏
 楼主| 发表于 2023-2-1 13:15:01 | 显示全部楼层

这是成功了你再看看,这是我自己搞得伪装
anxiety520
发表于 2023-2-1 14:03:52 | 显示全部楼层
本帖最后由 anxiety520 于 2023-2-1 14:09 编辑

KES双击miss了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huangzihang
发表于 2023-2-1 14:04:50 | 显示全部楼层
python无名氏 发表于 2023-2-1 13:15
这是成功了你再看看,这是我自己搞得伪装

桌面有了一堆新文件但是并没有删掉我原本的文件诶
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 14:24 , Processed in 0.134779 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表