楼主: python无名氏
收起左侧

[病毒样本] kf13勒索(修复不可解密的bug)

  [复制链接]
117054487
发表于 2023-4-14 23:27:57 | 显示全部楼层
卡巴已经拉黑了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zfc234
发表于 2023-4-15 06:19:29 | 显示全部楼层
AhnLab
Date,Malware,File Location,Status,Scan Method
"14/04/2023 23:17:11","Ransom/MDP.Command.M1751","c:\windows\syswow64\cmd.exe","","Behavior Watcher"
"14/04/2023 23:17:11","Ransom/MDP.Command.M1751","c:\users\noah\desktop\kf13\kf13.exe","","Behavior Watcher"
"14/04/2023 23:17:09","Ransom/MDP.Cerber.M1214","c:\windows\syswow64\wbem\wmic.exe","","Behavior Watcher"
"14/04/2023 23:17:09","Ransom/MDP.Cerber.M1214","c:\windows\syswow64\cmd.exe","","Behavior Watcher"
"14/04/2023 23:17:09","Ransom/MDP.Cerber.M1214","c:\users\noah\desktop\kf13\kf13.exe","","Behavior Watcher"
"14/04/2023 23:16:55","Program Execution Notification","c:\Users\Noah\Desktop\kf13\kf13.exe","","Reputation-based Protection"
"14/04/2023 23:16:43","Program Execution Notification","c:\Users\Noah\Desktop\kf13\kf13.exe","","Reputation-based Protection"
zkr090612
发表于 2023-4-15 08:18:46 | 显示全部楼层
联管跟到这了(
看毒名应该是火绒静态

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
python无名氏
 楼主| 发表于 2023-4-15 09:16:45 | 显示全部楼层
761773275 发表于 2023-4-14 18:35
试试白加黑,或者试试搞个窃取小偷和勒索的整合,例如把一些文档上传,然后命令行把文档删除,然后要输入 ...

有没有可能,其他电脑也可以用浏览器直接访问被加密文件?
雨过天晴_123
发表于 2023-4-15 10:55:07 | 显示全部楼层
本帖最后由 雨过天晴_123 于 2023-4-15 11:01 编辑

360木马查杀扫描日志
开始时间: 2023-4-15 10:52:44
扫描用时: 00:00:01
扫描类型: 自定义扫描
扫描引擎:360云查杀引擎(本地木马库)  360启发式引擎  QEX脚本查杀引擎
             QVM Ⅱ人工智能引擎
扫描文件数: 1
系统关键位置文件: 0
系统内存运行模块: 0
压缩包文件: 0
安全的文件数: 1
发现安全威胁: 0
已处理安全威胁: 0


扫描选项
扫描后自动关机: 否
扫描模式: 速度最快
管理员:是


扫描内容
C:\Users\admin\Desktop\kf13.exe


白名单设置
任务栏外观被修改

扫描结果
未发现安全威胁
netweb
发表于 2023-4-15 13:11:59 | 显示全部楼层
ESET

infected.exe;Python/Filecoder.SG
kf13.exe;Python/Filecoder.SL
save.exe;Suspicious Object







    生如夏花之绚烂,死如秋叶之静美  
    2023/4/15 下午2:11:59
    bye  
    From The Amazing Artifact:Netscape
             
    ppt1845
    头像被屏蔽
    发表于 2023-4-15 16:41:35 | 显示全部楼层
    提示: 该帖被管理员或版主屏蔽
    不是一只耳
    发表于 2023-4-15 18:38:34 | 显示全部楼层
    edge浏览器下载提示拦截,智量解压和手动扫描pass,没试双击
    python无名氏
     楼主| 发表于 2023-4-15 20:05:36 | 显示全部楼层
    本帖最后由 python无名氏 于 2023-4-29 15:24 编辑
    。。。

    kaspersky与火绒
    发表于 2023-4-16 21:21:09 | 显示全部楼层
    智量

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 08:27 , Processed in 0.098272 second(s), 15 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表