楼主: UNknownOoo
收起左侧

[病毒样本] 自制der一枚勒索

  [复制链接]
ANY.LNK
发表于 2025-5-28 23:16:10 | 显示全部楼层
本帖最后由 ANY.LNK 于 2025-5-28 23:21 编辑

Final.exe目前解压即被机器学习击杀Trojan:Script/Wacatac.H!ml,源码没有报告,测试main……
main.exe报错


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
15757454
发表于 2025-5-28 23:41:24 | 显示全部楼层
安天

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2025-5-28 23:54:04 | 显示全部楼层
本帖最后由 biue 于 2025-5-28 23:57 编辑

腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
图钉鱼
发表于 2025-5-29 02:08:49 | 显示全部楼层
本帖最后由 图钉鱼 于 2025-5-29 02:11 编辑

硬编码密钥b'3e8c9f7a2d1b0c4f5a6b7c8d9e0f1a2b',且密钥直接写在勒索信息中,等于没有加密,加密失去意义了吧?
火绒的粉丝
发表于 2025-5-29 08:22:35 | 显示全部楼层
火绒安全扫描(5月28库,开启高启发)MISS,双击火绒没反应,被系统拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
T心里隐着D
发表于 2025-5-29 09:05:49 | 显示全部楼层
图钉鱼 发表于 2025-5-29 02:08
硬编码密钥b'3e8c9f7a2d1b0c4f5a6b7c8d9e0f1a2b',且密钥直接写在勒索信息中,等于没有加密,加密失去意义 ...

因为人都告诉你写着完的,又不是真的拿来搞破坏
T心里隐着D
发表于 2025-5-29 09:11:33 | 显示全部楼层
卡巴扫描源码:
事件: 检测到恶意对象
用户: TAN\tan
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
类型: 木马
名称: HEUR:Trojan-Ransom.Python.Agent.gen
T心里隐着D
发表于 2025-5-29 09:19:20 | 显示全部楼层
EXE卡巴扫描不出,担心以后遇到类似病毒中招。我可以上报吗?
UNknownOoo
 楼主| 发表于 2025-5-29 12:08:46 | 显示全部楼层
T心里隐着D 发表于 2025-5-29 09:19
EXE卡巴扫描不出,担心以后遇到类似病毒中招。我可以上报吗?

实际上真正的勒索还会有其他行为...卡巴应该是能拦截的

另外卡巴源码能检出的话...exe不应该扫不出来呀?(印象里卡巴是有pyinstaller解包能力的)
anthonyqian
发表于 2025-5-29 22:25:32 | 显示全部楼层
ESET竟然创建了一个家族。。。不会以为是在野的了把。。。Python/Filecoder.Zberac.A
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-1 06:33 , Processed in 0.096589 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表