楼主: petr0vic
收起左侧

[病毒样本] Ransom.CryOrdo (2023-04-30)

  [复制链接]
petr0vic
 楼主| 发表于 2023-4-30 17:58:30 | 显示全部楼层

it`s old version?
Version: 6.6.1.1014
Jun 2, 2015

tse is discontinued
117054487
发表于 2023-4-30 17:59:05 | 显示全部楼层

我也不到啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Im_Zeus
发表于 2023-4-30 18:18:29 | 显示全部楼层
卡巴解压后清空
846472713
发表于 2023-4-30 18:22:41 | 显示全部楼层
petr0vic 发表于 2023-4-30 17:58
it`s old version?
Version: 6.6.1.1014
Jun 2, 2015

virusscan
发表于 2023-4-30 18:26:56 | 显示全部楼层
Kaspersky:

50c79809a834f0af2019c17a2699c4b4        detected 'UDS:Trojan-Ransom.Win32.Encoder'
0f66b592a57dde8c34563c6f350b3850        detected 'Trojan-Ransom.Win32.Encoder.txn'
心醉咖啡
发表于 2023-4-30 18:34:04 | 显示全部楼层
毒霸扫描miss
莒县小哥
发表于 2023-4-30 18:45:33 | 显示全部楼层
本帖最后由 莒县小哥 于 2023-5-2 09:15 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2023-4-30 19:00:25 | 显示全部楼层
ESET

Win64/Filecoder.IE  x2
dght432
发表于 2023-4-30 19:08:47 | 显示全部楼层
本帖最后由 dght432 于 2023-4-30 19:15 编辑

加密两个文件后后回滚右下角3个图片就是回滚后的图片

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-4-30 19:21:50 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-4-30 19:23 编辑

Extension: *.ordo

F-S
CryOrdo.exe - TR/AD.Nekark.3f3d5e

Execute
CryOrdo1.exe: Ransomware.AccessControl
Hundreds of files are encrypted.




Norton
CryOrdo.exe - Heur.AdvML.B

Execute
CryOrdo1.exe: Data Protector blocked
315 files are encrypted.
After 2 minutes, SONAR rollbacked the operation and deleted all the encrypted files. (SONAR.Ransomware!g34)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-23 03:11 , Processed in 0.091298 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表