查看: 2881|回复: 30
收起左侧

[病毒样本] 自制 #Ransom #FakeCrack 1x

[复制链接]
tjsh
发表于 2024-3-3 13:39:20 | 显示全部楼层 |阅读模式
本帖最后由 tjsh 于 2024-3-3 15:40 编辑

https://pan.huang1111.cn/s/mb9lT1
我写了改MBR,但是似乎有毛病
可以解密,这个kook也可以加,直接找我要密钥可以
不知起什么名
发表于 2024-3-3 13:42:11 | 显示全部楼层
本帖最后由 不知起什么名 于 2024-3-3 13:43 编辑

没加密码
火绒 扫描miss双击 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
smz2011
发表于 2024-3-3 14:00:22 | 显示全部楼层
卡巴扫描 不报qwq
Xylitol不是一个MC的挂端吗

anxiety520
发表于 2024-3-3 14:02:38 | 显示全部楼层
本帖最后由 anxiety520 于 2024-3-3 15:35 编辑

卡巴 双击 PDM:Trojan.Win32.Generic
样本似乎无法在装有卡巴的虚拟机上加密文件, 怎么试都不行......



卡巴拉黑了 UDS:Trojan-PSW.Win64.Stealer ( ? )

吃瓜群众第123位
发表于 2024-3-3 14:29:44 | 显示全部楼层
Trellix Endpoint Security miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杰伦J时代
发表于 2024-3-3 14:40:50 | 显示全部楼层
智量秒了!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tjsh
 楼主| 发表于 2024-3-3 14:52:07 | 显示全部楼层
smz2011 发表于 2024-3-3 14:00
卡巴扫描 不报qwq
Xylitol不是一个MC的挂端吗

Yes FakeCrack
Hibike
发表于 2024-3-3 15:03:33 | 显示全部楼层
  1. 防护项目:写磁盘保留扇区
  2. 执行文件:MBR
  3. 操作结果:已允许
  4. 进程ID:2544
  5. 操作进程:C:\Users\Precuwa\Desktop\XylitolCrack.exe
  6. 操作进程命令行:"C:\Users\Precuwa\Desktop\XylitolCrack.exe"
  7. 父进程ID:5820
  8. 父进程:C:\Users\Precuwa\Desktop\XylitolCrack.exe
  9. 父进程命令行:"C:\Users\Precuwa\Desktop\XylitolCrack.exe"
复制代码

  1. 病毒名称:Trojan/KillWin.A
  2. 病毒路径:C:\Users\Precuwa\Desktop\XylitolCrack.exe
  3. 操作结果:已处理

  4. 进程ID:2544
  5. 操作进程命令行:"C:\Users\Precuwa\Desktop\XylitolCrack.exe"
  6. 父进程ID:5820
  7. 父进程:C:\Users\Precuwa\Desktop\XylitolCrack.exe
  8. 父进程命令行:"C:\Users\Precuwa\Desktop\XylitolCrack.exe"
复制代码
smz2011
发表于 2024-3-3 15:25:42 | 显示全部楼层

智量怎么会是入库杀?
不是最近才自制的FakeCrack吗?
DisaPDB
发表于 2024-3-3 15:35:16 | 显示全部楼层
smz2011 发表于 2024-3-3 15:25
智量怎么会是入库杀?
不是最近才自制的FakeCrack吗?

如图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
smz2011 + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 12:29 , Processed in 0.116872 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表