查看: 896|回复: 22
收起左侧

[病毒样本] 自己整烂活写的一个勒索

[复制链接]
FD丶纸鸢
发表于 昨天 14:10 | 显示全部楼层 |阅读模式
xor+base64加密
仅加密桌面上的文件
如果有误双击的PM我找我要解密脚本


https://c.wss.pet/f/hanlotucgej 复制链接到浏览器打开

https://www.virustotal.com/gui/f ... c0b701dd1?nocache=1
https://s.threatbook.com/report/ ... 6cdbb43cecc0b701dd1

评分

参与人数 1人气 +2 收起 理由
awsl10000次 + 2 版区有你更精彩: )

查看全部评分

T心里隐着D
发表于 昨天 14:33 | 显示全部楼层
360:解压秒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 昨天 14:46 | 显示全部楼层
avast 扫描杀

评分

参与人数 1人气 +1 收起 理由
天狐狐狐 + 1 感谢支持,欢迎常来: )

查看全部评分

Raven95676
发表于 昨天 14:48 | 显示全部楼层
ESET





此处拒绝不影响加密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 昨天 14:51 | 显示全部楼层
迈克菲扫描 miss
喀反
发表于 昨天 15:08 | 显示全部楼层
火绒扫描miss
lsop1349987
发表于 昨天 15:27 | 显示全部楼层

pyins

本帖最后由 lsop1349987 于 2025-6-20 22:31 编辑

emsisoft
  1. 2025/6/20 15:25:15
  2. 行为监控检测 可疑行为 "HiddenInstallation" 来自于 C:\Users\user\Desktop\一键通往二次元.exe (SHA1: 495B467CE61E5D891690FAED3CAABCB04156C56A)
  3. 2025/6/20 15:25:23
  4. 恶意软件 "Bad reputation" 来自于 "C:\Users\user\Desktop\一键通往二次元.exe" 已隔离。
复制代码
hmpa/Drweb/金山毒霸miss全程无反应
Avira扫描双击miss,随后报毒,文件已被加密
补充·:emsi通杀PyInstaller

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 昨天 15:30 | 显示全部楼层
火绒
运行:多步主防捉,触发勒索回滚但回滚不完全,损失了九个文件
  1. 病毒名称:Ransom/LockFile.BE
  2. 病毒路径:C:\Users\User\Desktop\一键通往二次元.exe
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FD丶纸鸢
 楼主| 发表于 昨天 15:31 | 显示全部楼层
UNknownOoo 发表于 2025-6-20 15:30
火绒
运行:多步主防捉,触发勒索回滚但回滚不完全,损失了九个文件

运行了一会才有反应吗x
我自己运行几秒没太大反应 然后让我kill进程了x
UNknownOoo
发表于 昨天 15:37 | 显示全部楼层
本帖最后由 UNknownOoo 于 2025-6-20 15:39 编辑
FD丶纸鸢 发表于 2025-6-20 15:31
运行了一会才有反应吗x
我自己运行几秒没太大反应 然后让我kill进程了x

emmm...也没有等太久啦...几秒钟后就触发了(另外第二次测试的时候剩下的文件没有损失...火绒的勒索回滚还有奇奇怪怪的小bug要修)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
天狐狐狐 + 1 感谢支持,欢迎常来: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-21 09:08 , Processed in 0.141340 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表