首页
社区
课程
招聘
[下载]永恒之蓝样本(勒索病毒)
发表于: 2017-5-13 11:47 169547

[下载]永恒之蓝样本(勒索病毒)

2017-5-13 11:47
169547
收藏
免费 3
支持
分享
最新回复 (111)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
101
minczsys 长话短说,勒索软件解压后通过执行文件tasksche.exe,接下来,创建服务mssecsvc2.0,此服务将使用与初始执行不同的入口点执行文件(通过参数/i)。第二次执行检查受感染机器的IP地址,并 ...
请问这个扫描子网是要受感染者自觉触发吗。。。  还是他会自动触发。。。。    我抓包抓不到扫子网的包啊。。。也没反应  好奇怪
2017-9-5 10:04
0
雪    币: 359
活跃值: (114)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
102
wepk 请问这个扫描子网是要受感染者自觉触发吗。。。 还是他会自动触发。。。。 我抓包抓不到扫子网的包啊。。。也没反应 好奇怪
应该是条件触发,这一部分只是看到其中一个样本有这个功能,这个应该也有吧,没仔细看,不敢断言
2017-9-24 10:39
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
103
在虚拟机里搭了两台win7的机器做测试,两台虚拟机同一个子网的。在一台上执行了样本,但一直没办法感染到另外一台?请大神指教。谢谢!!
2017-11-17 11:14
0
雪    币: 3
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
104
ls+1虚拟机捣鼓了几个星期,就是传不过去,求大牛赐教
2017-11-17 14:16
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
105
swch 在虚拟机里搭了两台win7的机器做测试,两台虚拟机同一个子网的。在一台上执行了样本,但一直没办法感染到另外一台?请大神指教。谢谢!!
执行样本观察了下,没有生成tasksche.exe文件,也没有生成mssecsvc2.0服务,求大神指教!!
2017-11-17 14:34
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
106
minczsys 应该是条件触发,这一部分只是看到其中一个样本有这个功能,这个应该也有吧,没仔细看,不敢断言
是哪个样本?能共享下这个样本?
2017-11-18 22:15
0
雪    币: 1795
活跃值: (63)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
107
基本分析完毕,一直找不到利用MS17_010漏洞传染的部分。
还好找了下资料,发现楼主发的时完整的不病毒样本,只是加密勒索部分的,并不是病毒母体“毒窟”。
这里卡了我好久啊。。。。。还以为自己分析哪里出问题了
下次还是把帖子完全看完再分析,已经有人说过了。。。T_T
最后于 2018-5-13 13:59 被myangel编辑 ,原因:
2018-5-13 13:42
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
108
本机中毒了怎么办
2018-5-21 22:15
0
雪    币: 232
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
109
Nulln 好的,尝试下~,只能先把Windows defender关了,老是爆出来病毒,要查杀。查杀就没得玩了
可以考虑设置一个文件夹为杀毒软件的白名单,在该文件夹内解压缩,不会报毒
2019-7-4 09:37
1
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
110
解压后没有tasksche.exe,怎么才能生成这个文件?
2019-12-19 16:33
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
111
myangel 基本分析完毕,一直找不到利用MS17_010漏洞传染的部分。还好找了下资料,发现楼主发的时完整的不病毒样本,只是加密勒索部分的,并不是病毒母体“毒窟”。这里卡了我好久啊。。。。。还以为自己分析哪里出问 ...
解压后没有tasksche.exe,怎么才能生成这个文件?
2019-12-19 16:34
0
雪    币: 258
活跃值: (1747)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
112
是不是这个样本的感染代码被去掉了?为什么我找了半天没找到?
2021-6-23 14:52
0
游客
登录 | 注册 方可回帖
返回
//