• 33

恐怖綠色勒索病毒源自eyny伊莉論壇,八年多檔案全都無法開啟,但副檔名卻沒變。

阿阿潘潘 wrote:


重點在講什麼 你...(恕刪)

同意+1
這種東西防不勝防,就譬如「車廠、偷車賊」攻防,
車廠不會說,車子絕對不會被偷、破解,
但資安永遠不知道,世界上正有多少人在電腦前研究破解資料庫、入侵⋯
滿多消費者的觀念只是「有損失,找人討,對方負責」,
難道車子被偷找車廠討??
更何況資安是跨國的耶!!例如:台灣向左岸討,對方讓您討嗎?
因為ESET已經在5月4日晚把這病毒加進去病毒識別碼
這是我昨天中午冒死用虛擬機下載原po的病毒副本上傳去VirusTotal掃瞄的結果
https://virustotal.com/zh-tw/file/c916f579041503793250b42d6ff0f35641e2cd2bfc333ee0cfac17a20be09171/analysis/1493887445/
而最新的結果在這裡
https://virustotal.com/zh-tw/file/c916f579041503793250b42d6ff0f35641e2cd2bfc333ee0cfac17a20be09171/analysis/
可見ESET在5月4日中午前是不認識這位勒索先生
那原po被勒索也是正常不過的事
risccpu wrote:
我下載您提供的adobe flash player 安裝假檔
解壓縮的時候,ESET node32 版本10.0.390 就自動移除掉了
放到VM 內執行,沒有安裝防毒軟體,只有使用win10內建防毒,可以解壓縮出來
但是在執行時就自動被Win10 內建防毒隔離掉了,根本沒有執行及中毒的機會!
請問版主或其他中毒的人是否能提供伊莉論壇的勒索軟體嗎?我想要研究此軟體謝謝!!
請問大大我用實體主機和虛擬機測試執行勒索軟體都是無反應,是不是需要一天的時間才會中毒還是需要幾小時呢?,如果有執行成功勒索軟體工作管理會出現那幾個程式
Michael.L wrote:
因為ESET已經在5...(恕刪)
剛剛還想說原po有把病毒放出來往前一找發現已經刪掉
不過我在伊莉也找到有別人有保留
你可以去這裡看看
http://www.eyny.com/forum.php?mod=redirect&goto=findpost&ptid=11328525&pid=301505823
注意:勒索病毒風險
我在昨天中午時間有把這檔丟上去VirusTotal看看
詳情可以參考上面#203
qweiop147 wrote:
請問版主或其他中毒的人是否能提供伊莉論壇的勒索軟體嗎?我想要研究此軟體謝謝!!
前幾天上伊莉也看到此flash下載
我是用Chrome網頁看 防毒是WD
不過我點了也沒其它反應 也沒下載檔案
那時還想說是伊莉掛點了 就沒管了
昨天看到這帖子回家開電腦看工作管理員也沒常駐程式
上網抓了pcc雲端掃毒也沒中

中毒是用IE上網的嗎???Chrome是不是會檔掉這個病毒咧??WD防毒無反應
我說一下情況
根據我在01,PPT和伊莉上查詢的資料
伊莉應在4月23至24日被人放置勒索軟件讓人下載
由於是新的種類那時應該沒太多防毒能掃出來
而且這勒索軟件有潛藏期在5月3日前並不工作
所以連HIPS這類引擎也找不出來
原po就是在4月23至24日下載並執行了病毒
而由於病毒沒發作所以機內的ESET一直不知道情況
到了5月3日發作了原po就上來求救了
ESET要到5月4日晚才把這病毒加進病毒庫中
所以現在已經能掃出來
根據我的猜測
這勒索軟件對是否勒索有一定的判定邏輯
不是執行了就會加密
目的就是令防毒軟件更晚發現它
所以你這麼測試不加密並不意外
可能在5月3日以後這病毒都不會再加密
詳細要解包這病毒才能知道
qweiop147 wrote:
請問大大我用實體主機和虛擬機測試執行勒索軟體都是無反應,是不是需要一天的時間才會中毒還是需要幾小時呢?,如果有執行成功勒索軟體工作管理會出現那幾個程式
原po那個要下載執行才能出事
但是我不知你和原po是否相同
不過原po的病毒是放在github上
很快便被投訴刪除了
可能你點時已經刪除了才沒有下載
不過我以上只是假設請你還是找專業人士協助比較好
Dove99 wrote:
前幾天上伊莉也看到此flash下載
我是用Chrome網頁看 防毒是WD
不過我點了也沒其它反應 也沒下載檔案
那時還想說是伊莉掛點了 就沒管了
昨天看到這帖子回家開電腦看工作管理員也沒常駐程式
上網抓了pcc雲端掃毒也沒中

中毒是用IE上網的嗎???Chrome是不是會檔掉這個病毒咧??WD防毒無反應
你是說這個原勒索軟體嗎?我是找妳掃描過後的病毒檔來測試無法執行勒索軟體
Michael.L wrote:
剛剛還想說原po有把...(恕刪)
VirusTotal能下載的嗎?我不知道
我丟上去的檔案是原po在#9放出來的
不過現在已經刪除
由於我只下載到虛擬機的ramdisk所以現在沒有病毒副本
所以我在伊莉找一個副本給你下載
目測和我丟上去的檔案是一樣的
至於為何沒工作的猜測我在#208說了
你有勇氣可以在伊莉下載解壓後比對VirusTotal上的SHA256看看是否一致
由於我現在在工作中沒有電腦能讓我這樣"玩"
恕我不奉陪去下載檢查
我怕我手抖會誤點
qweiop147 wrote:
你是說這個原勒索軟體嗎?我是找妳掃描過後的病毒檔來測試無法執行勒索軟體
  • 33
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 33)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?