能力值:
(RANK:350 )
|
-
-
2 楼
比特币这么值钱! 发现勒索病毒黑产,将虚拟币价格推高了
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
居然出样本了,拿来好好研究一下
|
能力值:
(RANK:350 )
|
-
-
4 楼
我是哥布林
居然出样本了,拿来好好研究一下[em_13]
期待分析文章
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
为什么输入密码解压不了?是密码有误吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
可以了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
一解压Windows Defender就报告有病毒在查杀。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
这个解压的exe可以运行吗?不会对自己的电脑造成危害吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
Nulln
这个解压的exe可以运行吗?不会对自己的电脑造成危害吧?
应该没危害 就是你要交300比特币
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
妖气
应该没危害 就是你要交300比特币
哈哈,第一次反编译,用win32dasm,不太会用。
|
能力值:
(RANK:350 )
|
-
-
11 楼
Nulln
哈哈,第一次反编译,用win32dasm,不太会用。
建议IDA
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
kanxue
建议IDA
好的,尝试下~,只能先把Windows defender关了,老是爆出来病毒,要查杀。查杀就没得玩了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
...有点吓人啊,不过我相信我们学校坑爹的校园网不会中毒的
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
ASlien
...有点吓人啊,不过我相信我们学校坑爹的校园网不会中毒的
这个漏洞微软在3.14号已经发布公告,MS17-010,所以如果是正版系统且开启了自动更新就不会有问题。我今早还把相应的文件共享服务关了。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
下载看看
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
解压好了 准备打开的时候我的手 怂了,不停的抖
|
能力值:
( LV3,RANK:20 )
|
-
-
17 楼
taskdl里面有遍历硬盘的代码,貌似要和其他文件配合。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
大家赶紧分析哦!
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
Nulln 哈哈,第一次反编译,用win32dasm,不太会用。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
小弟坐等学习
|
能力值:
( LV12,RANK:340 )
|
-
-
21 楼
养成勤打补丁的习惯~
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
大佬们抓紧分析一下
|
能力值:
( LV13,RANK:920 )
|
-
-
23 楼
压缩包中的 wcry.exe 样本,将后缀名更改为.zip,密码: WNcry@2ol7 我正在裸奔实机试毒,看看有多厉害 c.wnry --> c.bmp r.wnry --> r.txt s.wnry --> s.zip --> tor --> 可能是个绕开防火城的代理东东 u.wnry --> u.exe ADLER32 :: 00010284 :: 00410284 CRC32 :: 0001B60C :: 0041B60C CryptDecrypt [Name] :: 00020C78 :: 00420C78 CryptEncrypt [Name] :: 00020C88 :: 00420C88 CryptGenKey [Name] :: 00020C6C :: 00420C6C RIJNDAEL [S] [char] :: 00016FB0 :: 00416FB0 RIJNDAEL [S-inv] [char] :: 000170B0 :: 004170B0 ZIP2 encryption :: 000117B3 :: 004117B3 ZLIB deflate [long] :: 0001B424 :: 0041B424
该病毒无法突破HIPS
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
有个猜想,是不是那些挖矿的人干的?故意炒高价格
|
能力值:
(RANK:350 )
|
-
-
25 楼
爱琴海
压缩包中的 wcry.exe 样本,将后缀名更改为.zip,密码: WNcry@2ol7然后再对里头的内容作分析 ...
期待更多内幕
|
|
|