楼主: 神龟Turmi
收起左侧

[病毒样本] TurtleRansom v0

  [复制链接]
117054487
发表于 2023-11-25 19:05:55 | 显示全部楼层
神龟Turmi 发表于 2023-11-25 18:56
是没跑出行为还是没运行起来? 后者的话说明BD的服务器和卡巴的一样 是连AVX2都不支持的古董cpu

没有行为吧应该,沙盒只给我看了这些东西,avx512的cmd窗口,执行了这三个文件,14个文件只识别了我之前发的图其中五个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
嘿嘿不能说
发表于 2023-11-25 19:12:13 | 显示全部楼层
本帖最后由 嘿嘿不能说 于 2023-11-25 20:07 编辑

Avast:0

CC秒鉴定为安全(3个amd64 exe),不愧是trash

操作文件的尝试被勒索软件防护阻止,均没有加密成功。





avx512跑的时候出了问题,自退了。

已全部改成数字名上报了
神龟Turmi
 楼主| 发表于 2023-11-25 19:20:39 | 显示全部楼层
117054487 发表于 2023-11-25 19:05
没有行为吧应该,沙盒只给我看了这些东西,avx512的cmd窗口,执行了这三个文件,14个文件只识别了我之前 ...

如果它确实没有文件能加密 那应该是没有任何行为的
aes key是写死的
或许可以加一行随意的输出 至少可以确认它有没有成功运行(即设备是否支持AVX512)

117054487
发表于 2023-11-25 20:21:12 | 显示全部楼层
神龟Turmi 发表于 2023-11-25 19:20
如果它确实没有文件能加密 那应该是没有任何行为的
aes key是写死的
或许可以加一行随意的输出 至少可 ...

没有成功运行 进程都是系统打开docx文件的进程

下面的是avx2 上面的是512

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
 楼主| 发表于 2023-11-25 20:26:02 | 显示全部楼层
117054487 发表于 2023-11-25 20:21
没有成功运行 进程都是系统打开docx文件的进程

下面的是avx2 上面的是512

那就是和卡巴一样 沙箱的服务器是连AVX2都不支持的老古董CPU
petr0vic
发表于 2023-11-25 22:53:50 | 显示全部楼层
Your submission has been analyzed. A corresponding record has been added to the Dr.Web virus database and will be available with the next update.


Threat: Trojan.Encoder.38268, Linux.Encoder.388, Linux.Encoder.386, Linux.Encoder.384, Linux.Encoder.383, Trojan.Encoder.38265, Trojan.Encoder.38266, Linux.Encoder.387, Linux.Encoder.385, Linux.Encoder.382, Linux.Encoder.381
user114514
发表于 2023-11-25 23:43:33 | 显示全部楼层

我上报了那么久为啥他们都不理我
petr0vic
发表于 2023-11-26 01:21:34 | 显示全部楼层
user114514 发表于 2023-11-25 18:43
我上报了那么久为啥他们都不理我
您的Dr.Web 序列号
此类申请将被优先处理

https://vms.drweb.cn/sendvirus/?lng=cn
wwwab
发表于 2023-11-26 10:04:11 | 显示全部楼层
本帖最后由 wwwab 于 2023-11-26 10:06 编辑

9:36滚键盘提交的文件

9:57,bitdefender reply
Hello,

Thank you for contacting Bitdefender Support! We have just received word from our Antimalware Laboratories on your false negative submission,

The files you have provided are infected and detection for them will be added as soon as possible.

I will close this ticket for now, but for any further questions, give us a reply and the ticket will be reopened.

YZM666
发表于 2023-11-26 13:21:07 | 显示全部楼层
wwwab 发表于 2023-11-25 16:39
测试方法:
在C:%users\Administrator\Picture内,准备330份docx文档文件,如下图所示:

智量都寄了还那么能打要是还活着就好了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 07:23 , Processed in 0.098974 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表