首页
社区
课程
招聘
[原创][分享]PC样本"勒索软件分析"
发表于: 2017-3-24 23:44 4707

[原创][分享]PC样本"勒索软件分析"

2017-3-24 23:44
4707

这是一款比较简单的PC勒索病毒,当然样本时间应该也比较久远了.

简单样本,简单分析,最后提供一个手动查杀的小方案吧,大牛略过→_→


一.病毒概况

病毒名称:华夏联盟.exe

软件图标

所属家族:W32.Malware.Blackmail

文件大小: 1536 byte

编译时间: 2013-11-11 12:09:38

MD5值:   0b1972462ec0041bf9711561ca1a1b45

SHA1值:  700b448e07738cb82937983ca86c61a82f4e060d

CRC32  5bad5d4c


病毒行为:

1.添加管理员权限 2.添加新用户 3.修改用户密码 4.关机重启

5.主机迹象:

6.网络迹象:


病毒目的:

1.添加,锁定受害人主机 留下联系方式勒索用户


二.具体行为分析

获取本机用户名


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (7)
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
支持一发,楼主早日成为大刘
2017-3-25 00:08
0
雪    币: 381
活跃值: (177)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
感谢分享,共同进步!
2017-3-25 00:43
0
雪    币: 4634
活跃值: (936)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
4
楼主的文章简单易懂,行云流水,感谢分享!!!!
2017-3-25 00:53
0
雪    币: 15
活跃值: (398)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
哈哈哈 这玩意是小学生写的吧
2017-3-25 13:59
0
雪    币: 307
活跃值: (357)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
vaguem 哈哈哈 这玩意是小学生写的吧
呵呵呵 你可以加小学生扣扣问问
2017-3-25 15:54
0
雪    币: 560
活跃值: (964)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
感觉是10年前的敲诈,就改个密码
2017-3-25 18:08
0
雪    币: 307
活跃值: (357)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
babalove 感觉是10年前的敲诈,就改个密码
应该是13,14年的 样本比较简单适合新手学习
2017-3-25 22:14
0
游客
登录 | 注册 方可回帖
返回
//