查看: 1118|回复: 14
收起左侧

[病毒样本] #Ransomware #STOP

[复制链接]
神龟Turmi
发表于 2023-8-8 12:29:22 | 显示全部楼层 |阅读模式
看起来是多阶段的,这个样本是第一阶段的,且下载目标还活着
勒索信:
  1. ATTENTION!

  2. Don't worry, you can return all your files!
  3. All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
  4. The only method of recovering files is to purchase decrypt tool and unique key for you.
  5. This software will decrypt all your encrypted files.
  6. What guarantees you have?
  7. You can send one of your encrypted file from your PC and we decrypt it for free.
  8. But we can decrypt only 1 file for free. File must not contain valuable information.
  9. You can get and look video overview decrypt tool:
  10. https://we.tl/t-xZJtZ8PDb2
  11. Price of private key and decrypt software is $980.
  12. Discount 50% available if you contact us first 72 hours, that's price for you is $490.
  13. Please note that you'll never restore your data without payment.
  14. Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.


  15. To get this software you need write on our e-mail:
  16. support@freshmail.top

  17. Reserve e-mail address to contact us:
  18. datarestorehelp@airmail.cc

  19. Your personal ID:
  20. 0758JOsie
复制代码


样本(国内):https://share.weiyun.com/GPaBJUye
样本(海外):https://www.icloud.com/iclouddri ... b5b1d816b8a48f9fd8f

VT:https://www.virustotal.com/gui/f ... 04c8c75cc/detection
处扫:


S1 KILL(Static AI - Suspicious PUA)


PS:这S1什么时候得了Sophos的病。。。啥都是PUA

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-8-8 12:30:38 | 显示全部楼层
本帖最后由 UNknownOoo 于 2023-8-8 12:42 编辑

火绒
扫描:沙盒行为 1X

双击:主防 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-8-8 12:30:50 | 显示全部楼层
类型:木马-HEUR/QVM10.2.2991.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:D:\360安全浏览器下载\sample-e716f8fb75e76b5b1d816b8a48f9fd8f\9ac5fb2dfc6bb606770d3062731fd4d9a0137b04970c6c4bebf496204c8c75cc
文件大小:709K (726,016 字节)
文件指纹(MD5):e716f8fb75e76b5b1d816b8a48f9fd8f
处理建议:隔离文件
wwwab
发表于 2023-8-8 12:31:12 | 显示全部楼层
火绒kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 2023-8-8 12:33:25 | 显示全部楼层
360sd kill
断簪
发表于 2023-8-8 12:39:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2023-8-8 12:41:51 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2023-8-8 12:42:23 | 显示全部楼层
WD:Trojan:Win32/Wacatac.H!ml
wwwab
发表于 2023-8-8 12:42:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2023-8-8 12:46:12 | 显示全部楼层
BD

Gen:Suspicious.Cloud.4.Sq0@aOP08oe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 02:25 , Processed in 0.120880 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表