查看: 2724|回复: 25
收起左侧

[病毒样本] D0GLUN澪川勒索病毒6.5

  [复制链接]
d0glun
发表于 2025-4-11 11:19:23 | 显示全部楼层 |阅读模式
本帖最后由 d0glun 于 2025-4-20 09:13 编辑

@D0GLUN@6.5(澪川勒索)
一次小更新
更新细节:
加密文件后会在每个被加密的文件目录下生成三种不同格式的勒索信
如图:
继承6.0部分行为(如提权等)
更容易躲过杀毒
小幅度修改了一下界面
优化风险代码,让它看起来不是那么危险
务必把压缩包文件一起拖拽到虚拟机操作(防止手残)
解压密码d0glun

                                                                       蓝奏云下载地址




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
骨灰级小白
发表于 2025-4-11 11:27:33 | 显示全部楼层
实机双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2025-4-11 11:35:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 2025-4-11 11:38:31 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 2025-4-11 11:40:49 | 显示全部楼层
卡巴解压秒



冰盾拦截(不完全)







瑞星剑拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
略略略12138
发表于 2025-4-11 11:49:33 | 显示全部楼层
本帖最后由 略略略12138 于 2025-4-11 12:01 编辑

BD


蜘蛛拦截失败,加密后才拦截



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞翔的蒲公英
发表于 2025-4-11 12:19:37 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2025-4-11 14:35 编辑

安天杀毒:Grayware/Win32.SafeGuard.a
双击:开启实时防护后双击拦截。关闭实时防护和进程防护,双击样本,显示有勒索防护弹窗,有备份动作,备份文件可正常回滚,但桌面会显示被勒索病毒修改的样子。
但是每次双击的结果不一样,有时候会加密部分文件,有时候根本不加密文件,很随机

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2025-4-11 12:26:05 | 显示全部楼层
冰盾扫描


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 2025-4-11 12:30:58 | 显示全部楼层
迈克菲 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijianan2007
发表于 2025-4-11 12:34:14 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 06:20 , Processed in 0.138301 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表