楼主: python无名氏
收起左侧

[病毒样本] KF勒索

  [复制链接]
你开心就好
发表于 2023-3-29 19:09:08 | 显示全部楼层
python无名氏 发表于 2023-3-29 18:21
要历遍所有文件的话,已经算快的了你算算appdata文件夹里有多少文件,要挨个加密,还要加密别的盘 ...

我还以为只加密特定后缀(TXT doc等)
python无名氏
 楼主| 发表于 2023-3-29 19:14:29 | 显示全部楼层
本帖最后由 python无名氏 于 2023-3-29 19:17 编辑
你开心就好 发表于 2023-3-29 19:09
我还以为只加密特定后缀(TXT doc等)

直接用了os.path.isfile除非文件名里有追加后缀(防止二次加密),否则就会尝试加密
nevertheless
发表于 2023-3-29 19:29:02 | 显示全部楼层

还有办法解决吗
你开心就好
发表于 2023-3-29 19:33:07 | 显示全部楼层

有哎 去找作者大大开发解密器
python无名氏
 楼主| 发表于 2023-3-29 19:33:15 | 显示全部楼层
本帖最后由 python无名氏 于 2023-3-29 19:51 编辑

有是有,就是希望可能有点渺茫解密程序已经做好了,但还没经过实机实验...
试图解密微步的文件时出了问题
总之,要解密就需要ID
加密完全部文件后会在桌面上生成一个help_you.txt,里面有ID
把ID发过来,我试着做一下批量解密的工具...做通用的解密工具感觉怪亏的这个勒索从2月份初做到了现在,直接公布通用的,有点不实惠啊...
所以需要这个ID,这样就可以制作出只属于这台电脑的解密工具,等啥时候被人利用了在公开也不迟
通用解密工具的原理很简单,只需要在生成一次ID,在用这个ID推算出解密密钥,再用逆算法解密就阔以了

心醉咖啡
发表于 2023-3-29 21:27:45 | 显示全部楼层

让毒霸双击一下看看
nevertheless
发表于 2023-3-29 22:04:04 | 显示全部楼层
python无名氏 发表于 2023-3-29 19:33
有是有,就是希望可能有点渺茫解密程序已经做好了,但还没经过实机实验...
试图解密微步的文件时 ...

220DB0C4F048
有希望就行  问题不大没有特别重要的文件
UNknownOoo
发表于 2023-3-29 22:19:50 | 显示全部楼层
lip123 发表于 2023-3-29 17:07
火绒扫描miss,有双击测试的吗?

HIPS拉满,开启勒索诱捕

双击文件被加密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2023-3-30 04:53:58 | 显示全部楼层
MD解压杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
post88
发表于 2023-3-30 07:29:51 | 显示全部楼层
avast killed
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 10:17 , Processed in 0.103262 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表