查看: 2022|回复: 16
收起左侧

[病毒样本] 勒索 1x

[复制链接]
QVM360
发表于 2024-8-4 18:53:46 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-8-4 18:57 编辑

https://mc163.lanzoue.com/iqWrl26ilxmd
https://www.virustotal.com/gui/f ... 17a5b4a89?nocache=1

https://app.any.run/tasks/174eee11-2eeb-4d50-a3d1-22fa6447465f/


  1. ---------- Ransomware ----------
  2. Your files have been encrypted by Ransomware!
  3. They can only be decrypted by paying us a ransom in cryptocurrency.

  4. Encrypted files have the .ran extension.
  5. IMPORTANT: Do not modify or rename encrypted files, as they may become unrecoverable.

  6. Contact us at the following email address to discuss payment.
  7. 1p2k7qcs@anonaddy.com
  8. Your ID: VNDTWGXOJLJARRMDAEJB
  9. ---------- Ransomware ----------
复制代码





761773275
发表于 2024-8-4 18:55:40 | 显示全部楼层
WD KILL
  1. Trojan:Win32/Gracing.I
复制代码
御坂14857号
发表于 2024-8-4 18:58:06 | 显示全部楼层
智量 双击后拦截
  1. Time                FilePath                                                                                           VirusName
  2. 2024-08-04 18:57:03 C:\$Recycle.Bin\S-1-5-21-290300138-800033358-3269160303-1003\Decryption Instructions.txt            威胁回滚(恢复)            
  3. 2024-08-04 18:57:03 C:\$Recycle.Bin\S-1-5-21-290300138-800033358-3269160303-1001\Decryption Instructions.txt            威胁回滚(恢复)            
  4. 2024-08-04 18:57:03 C:\$Recycle.Bin\S-1-5-18\Decryption Instructions.txt                                                威胁回滚(恢复)            
  5. 2024-08-04 18:57:03 C:\$Recycle.Bin\Decryption Instructions.txt                                                         威胁回滚(恢复)            
  6. 2024-08-04 18:57:03 C:\Decryption Instructions.txt                                                                      威胁回滚(恢复)            
  7. 2024-08-04 18:56:49 C:\Users\VM\Desktop\Encrypt.exe                                                                     WIBD:HEUR.Ransom.F
复制代码
Ink丶泽林格
发表于 2024-8-4 18:59:59 | 显示全部楼层
本帖最后由 Ink丶泽林格 于 2024-8-4 19:01 编辑

360 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
keen-qv 该用户已被删除
发表于 2024-8-4 19:00:59 | 显示全部楼层

智量good
123456aaaafsdeg
发表于 2024-8-4 19:02:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2024-8-4 19:02:25 | 显示全部楼层
本帖最后由 aboringman 于 2024-8-4 20:33 编辑

双击,迅速触发恶意行为监控(应该是先偷袭了诱饵),无文件被加密

  1. 病毒名称:Ransom/Rattrap.A
  2. 病毒路径:C:\Users\Killer\Desktop\8ed24ddbcd88141fb1934ea20761b97d7cbdcb4e5042f6e1d893ed817a5b4a89\Encrypt.exe
  3. 操作结果:已处理
复制代码


784696777
发表于 2024-8-4 19:07:14 | 显示全部楼层
卡巴扫描miss 双击PDM:Trojan.Win32.Generic
a233
发表于 2024-8-4 19:25:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
发表于 2024-8-4 19:52:35 | 显示全部楼层
BD ATD 1X
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 07:04 , Processed in 0.122555 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表