查看: 2185|回复: 31
收起左侧

[病毒样本] 勒索 1X

[复制链接]
hsks
发表于 2024-7-15 19:36:30 | 显示全部楼层 |阅读模式
changed hash
before:https://www.virustotal.com/gui/f ... dda2fd528c04dc37afb


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +5 人气 +3 收起 理由
QVM360 + 5 版区有你更精彩: )
dght432 + 3 版区有你更精彩: )

查看全部评分

Komeiji-Reimu
发表于 2024-7-15 19:43:15 | 显示全部楼层
本帖最后由 Komeiji-Reimu 于 2024-7-15 22:52 编辑

警告:此样本会操作共享文件夹,因此虚拟机测试要当心





卡巴斯基kill   
  1. 组件: 文件反病毒
  2. 结果说明: 检测到
  3. 类型: 木马
  4. 名称: VHO:Trojan-Ransom.Win32.Agent.gen
  5. 精确度: 启发式分析
  6. 威胁级别: 高
  7. 对象类型: 文件
  8. 对象名称: df65.exe
  9. 对象的 MD5: A7D49EDEDC1D14CA74248CA0520ADDC0
  10. 原因: 云保护
复制代码



360扫描miss
双击:

阻止后并没有被加密







Avast双击kill




华为 低误报模式

扫描kill Win32.Ransomware.Generic, 看来很容易


智量双击kill





火绒6

双击kill

  1. 病毒名称:Ransom/BTCware.d
  2. 病毒ID:4C80C42EA2CA9CE0
  3. 病毒路径:C:\Users\Marisa\Desktop\df65\df65.exe
  4. 操作类型:执行
  5. 操作结果:已处理,删除文件
复制代码




冰盾






由于行为明显,应该不难查杀

留下的信


ATTENTION!!!!

Your computer ID:  jeonsoft-2AFFD49FDB7F37D3AAAED6-ROB

ATTENTION to representatives jeonsoft!!!!

Your system has been tested for security and unfortunately your system was vulnerable.
We specialize in file encryption and industrial (economic or corporate) espionage.
We don't care about your files or what you do, nothing personal - it's just business.
We recommend contacting us as your confidential files have been stolen and will be
sold to interested parties unless you pay to remove them from our clouds and auction,
or decrypt your files.

For more detailed information write to us: amsomarpostbe@mail.com and widemoucerpco@mail.com
Telegram: https://t.me/Black4Over

Your computer ID: jeonsoft-2AFFD49FDB7F37D3AAAED6-ROB

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

dght432
发表于 2024-7-15 19:47:28 | 显示全部楼层
想找个勒索测卡巴的hips都没办法找到,最近的勒索卡巴扫描杀的好厉害
Komeiji-Reimu
发表于 2024-7-15 19:49:13 | 显示全部楼层
dght432 发表于 2024-7-15 19:47
想找个勒索测卡巴的hips都没办法找到,最近的勒索卡巴扫描杀的好厉害

加壳之后测
ANY.LNK
发表于 2024-7-15 19:50:20 | 显示全部楼层
微软:机器学习同时报告了2个报毒名
Trojan:Win32/Sabsik.FL.A!ml
Trojan:Win32/Caynamer.A!ml
biue
发表于 2024-7-15 19:54:00 | 显示全部楼层
腾讯电脑管家 miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Komeiji-Reimu
发表于 2024-7-15 19:54:28 | 显示全部楼层
biue 发表于 2024-7-15 19:54
腾讯电脑管家 miss

能不能双击一下
御坂14857号
发表于 2024-7-15 19:58:48 | 显示全部楼层
EIS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2024-7-15 20:19:21 | 显示全部楼层
Avira



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Komeiji-Reimu
发表于 2024-7-15 20:21:15 | 显示全部楼层

御坂妹妹都来了

还是说你是此方

评分

参与人数 1人气 +1 收起 理由
hipoxiaxxx + 1

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 05:11 , Processed in 0.137043 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表