全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: TvT

[lighttpd] 中勒索病毒了,安全冲浪这么多年,今日翻了车

[复制链接]
发表于 2021-3-22 14:12:27 | 显示全部楼层
龟龟酱 发表于 2021-3-22 13:50
附送一个10日某phobos变种(CAVALLOZIPULYA)的VT结果
Avast: Win32:Trojan-gen
Avira: TR/Crypt.XPACK.Gen ...

666 太强了
 楼主| 发表于 2021-3-22 14:33:43 | 显示全部楼层
龟龟酱 发表于 2021-3-22 13:18
phobos变种crysis
主要来源是RDP和SSH爆破
请立即全盘扫描,这个家族目前发现都会继续使用中勒索的机器作为 ...

已卡巴斯基急救盘扫一遍,然后全盘格式化重装了
 楼主| 发表于 2021-3-22 14:38:38 | 显示全部楼层
龟龟酱 发表于 2021-3-22 13:50
附送一个10日某phobos变种(CAVALLOZIPULYA)的VT结果
Avast: Win32:Trojan-gen
Avira: TR/Crypt.XPACK.Gen ...

卡巴隔离区文件怎么提取呀,只有恢复选项,想把样本提取出来看看
发表于 2021-3-22 14:51:33 来自手机 | 显示全部楼层
TvT 发表于 2021-3-22 10:49
客户端版本不需要付费,杀毒防护还阔以,防勒索得搭配智量比较好,智量在卡饭样本区防勒索成绩还不错;

...

马克
发表于 2021-3-22 15:05:17 来自手机 | 显示全部楼层
学习了,,谢谢楼上大佬
发表于 2021-3-22 15:51:44 | 显示全部楼层
TvT 发表于 2021-3-22 14:38
卡巴隔离区文件怎么提取呀,只有恢复选项,想把样本提取出来看看

一般勒索执行完也不会给你留本体了
留下本体就等于能解密了
最后这玩意儿留下了一个payload用来远控 隔离的大概率是payload
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-25 22:04 , Processed in 0.062020 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表