-
-
[原创][分享]PC样本"勒索软件分析"
-
发表于:
2017-3-24 23:44
4707
-
这是一款比较简单的PC勒索病毒,当然样本时间应该也比较久远了.
简单样本,简单分析,最后提供一个手动查杀的小方案吧,大牛略过→_→
一.病毒概况
病毒名称:华夏联盟.exe
软件图标:
所属家族:W32.Malware.Blackmail
文件大小: 1536 byte
编译时间: 2013-11-11 12:09:38
MD5值: 0b1972462ec0041bf9711561ca1a1b45
SHA1值: 700b448e07738cb82937983ca86c61a82f4e060d
CRC32: 5bad5d4c
病毒行为:
1.添加管理员权限 2.添加新用户 3.修改用户密码 4.关机重启
5.主机迹象:无
6.网络迹象:无
病毒目的:
1.添加,锁定受害人主机 留下联系方式勒索用户
二.具体行为分析
获取本机用户名
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!