查看: 2303|回复: 35
收起左侧

[病毒样本] cd642c7b2e6fd20593593e89113988f0a5af0157c5d6f46312d9c51ab25276f7

  [复制链接]
QVM360
发表于 2024-7-8 16:41:39 | 显示全部楼层 |阅读模式
cd642c7b2e6fd20593593e89113988f0a5af0157c5d6f46312d9c51ab25276f7 (2) (2).zip - 蓝奏云 (lanzoue.com)

勒索病毒,运行后会覆盖写入所有文件,全部变成1KB
00006666
发表于 2024-7-8 18:14:30 | 显示全部楼层
这种不算勒索,勒索病毒会给你文件恢复选项的,这种就是搞破坏的病毒

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 感谢解答: )

查看全部评分

心醉咖啡
发表于 2024-7-8 16:45:22 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
syswow64
发表于 2024-7-8 16:47:44 | 显示全部楼层
本帖最后由 syswow64 于 2024-7-8 17:00 编辑

SEP 扫描miss,双击开始加密,读写速度250MB/s,5秒钟后SEP弹框杀了,可是为时已晚,已经有大量文件损毁

第一次见这报法,不知道是啥杀得





复测

这一次半分钟才弹出SONAR窗口,勒索程序在愉快的疯狂读写,加密速度下来了,才开始杀,所有它有权限操作的文件全部损毁,系统已经搞炸了



这里只有第一个是病毒,第二个是误杀



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

熊小度
发表于 2024-7-8 16:50:10 | 显示全部楼层
Deep Threat-API Scan miss
  1. 文件 /home/wbzx/桌面/virus/cd642c7b2e6fd20593593e89113988f0a5af0157c5d6f46312d9c51ab25276f7 (2)/1.exe 的SHA-256哈希值为: cd642c7b2e6fd20593593e89113988f0a5af0157c5d6f46312d9c51ab25276f7
  2. 文件 /home/wbzx/桌面/virus/cd642c7b2e6fd20593593e89113988f0a5af0157c5d6f46312d9c51ab25276f7 (2)/1.exe 是安全的。
复制代码



我就说怎么回事吗
https://s.threatbook.com/report/ ... 46312d9c51ab25276f7
(笑
莒县小哥
发表于 2024-7-8 16:55:54 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2024-7-8 17:02:54 | 显示全部楼层
McAfee
ti!CD642C7B2E6F
QVM360
 楼主| 发表于 2024-7-8 17:03:34 | 显示全部楼层
腾讯电脑管家 防御失败


华为乾坤 防御失败,重启后GG

火绒防御成功
截图太大上传不了



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhjjjjjj123
发表于 2024-7-8 17:07:15 | 显示全部楼层
Trojan-Ransom.Win32.Gen.bacz卡巴
syswow64
发表于 2024-7-8 17:23:12 | 显示全部楼层
ESET 没任何反应,加密速度比SEP快很多,能到1GB/s



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

1073328164
发表于 2024-7-8 17:40:09 | 显示全部楼层
syswow64 发表于 2024-7-8 17:23
ESET 没任何反应,加密速度比SEP快很多,能到1GB/s

看来机械硬盘反倒还能减少病毒造成的损失
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 07:28 , Processed in 0.173162 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表