吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 27025|回复: 200
收起左侧

[转载] 金山毒霸:左手挖矿右手勒索,“WannaRen”或爆发?

  [复制链接]
bambooslip 发表于 2020-4-9 20:08
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
近期,网传一款名为“WannaRen”的勒索病毒在大量传播,中招后会加密用户所有文件并修改后缀名为.WannaRen,并弹出如下界面,用户需要向黑客缴纳0.05个比特币(约2500元人民币)才能解密文件。目前被该病毒加密的文件尚无有效解密方法

image1.png (247.5 KB, 下载次数: 4)
下载附件  [url=]保存到相册[/url] 7 小时前 上传



毒霸安全团队通过后台监控发现其与我们早期披露的“匿影”组织有关,本次利用白加黑手法:winword.exe加载勒索模块wwlib.dll实现加密,并且还会通过“永恒之蓝”漏洞横向传播。残留在用户处的解密程序使用vmp加壳,脱壳分析发现为易语言编写,或为国内黑客所为,与WannaCry没有关系。

image2.png (30.77 KB, 下载次数: 4)
下载附件  [url=]保存到相册[/url] 7 小时前 上传

病毒出现后,毒霸已经在第一时间对其相关文件进行拦截和查杀。

image3.png (30.03 KB, 下载次数: 4)
下载附件  [url=]保存到相册[/url] 7 小时前 上传

另外,毒霸用户还可通过开启毒霸的文件夹加密功能,将重要的文档放入其中,防止被病毒加密勒索。

image4.png (71.82 KB, 下载次数: 4)
下载附件  [url=]保存到相册[/url] 7 小时前 上传

毒霸安全团队温馨提示:该病通过外挂、下载站、激活工具等方式传播,及时安装漏洞布丁,不要运行来路不明的程序。我们也会持续跟踪分析,有新消息将第一时间公布,用户有任何问题也可以随时反馈给我们。

附录:
《“匿影”挖矿病毒:借助公共网盘和图床隐匿自身》
《“匿”而不散,“匿影”挖矿病毒再度来袭》
https://mp.weixin.qq.com/s/KDMww8rOzY-ALNQvHV0iIQ

IOC:
http[:]//cs.sslsngyl90.com
http[:]//c.gogoappsxyz.xyz
http[:]//c.goolecpuclan.xyz
http[:]//c.goolenewmoy.club
http[:]//c.musictld.xyz
http[:]//c.wordappsto.icu
http[:]//cpu.goolecpuclan.xyz/vip.txt
http[:]//cpu.goolenewmoy.club/vip.txt
http[:]//jp.usaptpro.site
http[:]//us.howappyoude.club/v.txt
http[:]//us.usaptpro.site
http[:]//googlecpu.clan.su/vip.txt
http[:]//googlenew.moy.su/vip.txt
http[:]//mywebs.at.ua/vip.txt
http[:]//us.usaptpro.site

点评

金山毒霸、2345,呸!什么玩意  发表于 2020-4-14 20:19
恕我直言,金山毒霸就是个渣渣!各种篡改浏览器主页,各种弹窗广告,各种流氓行径,我呸!滚一边去  发表于 2020-4-14 20:16
金山毒霸“不请自来” 背后竟有黑产推波助澜:https://www.52pojie.cn/thread-1015125-1-1.html   发表于 2020-4-14 19:36
毒霸你是不是想从人家嘴里抠肉结果没谈妥,所以怒发此文声讨呢?就你个杀软垃圾软件毒瘤还研究病毒呢,先照照镜子看看自己的德性先啊拜托  发表于 2020-4-14 14:45
哇咔,吓死宝宝了,简直是事故现场啊,病毒的事大家全然不顾,声讨起一个“杀软”。还好36○不露面,否则的话比这个更惨吧。看来民智起来了,在中国不好好做产品,只有死路一条,好事!  发表于 2020-4-14 14:39
诸位大神且听在下一言,吾有上将毒霸,军师2345,统军360可斩勒索!!!  发表于 2020-4-11 20:26
金山毒霸,又毒又霸  发表于 2020-4-11 00:55
金山毒霸没资格讨论杀毒  发表于 2020-4-10 16:52
那些说戾气重的肯定是没受过金山的熏陶,金山就是一个垃圾!  发表于 2020-4-10 10:52
毒霸就是个流氓,还杀毒了...  发表于 2020-4-10 08:12

免费评分

参与人数 35吾爱币 +16 热心值 +21 收起 理由
kong_sean + 1 用心讨论,共获提升!
陌上花开渡红尘 + 1 金山毒霸、2345 都是垃圾 流氓软件
sumyes + 1 + 1 谢谢@Thanks!
msoayu56 -1 以毒攻毒
tzxinqing -1 金山毒霸本身就是病毒
陌上稻草人 + 1 装逼不成反被草。毒霸有多垃圾毒霸自己不清楚吗
Jioccer + 1 + 1 围观一波,大佬被喷
lsiory + 1 + 1 广告贴,请遵守论坛版规!
fffoba + 1 + 1 热心回复!
fei8255 + 1 + 1 热心回复!
付丨先生 -1 简称:以毒攻毒
xiaojiang_320 + 1 毒霸,病毒一霸,要他何用?
feizl + 1 + 1 我很赞同!
木落一 + 1 我很赞同!
future001 + 1 金山是毒瘤,360才是真正的老流氓
牛逼烘烘~ -1 流氓还得流氓磨😂
吾与鱼皆可纳 + 1 热心回复!
htceo -1 金山毒瘤就是个了色
wslftz + 1 不好意思,你这个标题起的..我还以为是说毒霸搞事呢
佚名ym + 1 杀毒哪个好用你就用哪个,那些安利火绒的有病?
vipgoat + 1 垃圾,还出来蹭热度。全是广告的杀软。跟360一样。还是火绒舒服。
zmolli775 + 1 + 1 嗯·金山·告辞·惹不起惹不起·卸载...
请叫我灰灰大人 + 1 + 1 不是已经自首了?还是国人
shun丶sir + 1 竟然是易语言
wen007 + 1 + 1 我很赞同!
gy55you + 1 金山毒霸左手挖矿右手勒索
干烧鱼蛋炒饭 + 1 + 1 谢谢@Thanks!
''晚安茶糜 + 1 身为尊贵的金山毒霸VIP我骄傲了么?
chobitscj + 1 不 最流氓的非360莫属
鬼子来了666 + 1 论坛戾气太重了,人家发个贴至于这么大反应么,爱用不用呗
YuniNan0 + 1 金山毒霸杀毒软件,还有个会员VIP版呢。
yawang + 1 + 1 用心讨论,共获提升!
熊猫 + 1 最流氓的“安全软件”2345、金山
mmzzam + 1 金山毒霸你自己就是病毒 呸
浣熊 + 1 + 1 解密密钥:-----BEGIN RSA PRIVATE KEY----- MIIEowIBAAKCAQEAxTC/Igjuybr1.

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

夜泉 发表于 2020-4-9 20:33
在我们心目中,毒霸也不是什么好货色。。。

免费评分

参与人数 32吾爱币 +30 热心值 +28 收起 理由
陌上花开渡红尘 + 1 我很赞同!
Finall + 1 + 1 我很赞同!
flyzjy + 1 + 1 我很赞同!
滑溜溜的稽 + 1 我很赞同!
865269846 + 1 + 1 我很赞同!
q50989832 + 1 + 1 我很赞同!
cao960315 + 1 + 1 我很赞同!
椎名牧 + 1 + 1 我很赞同!
86933924 + 1 + 1 我很赞同!
莫忘的笨笨 + 1 + 1 我很赞同!
天才V1 + 1 + 1 我很赞同!
Mysu_ + 1 + 1 我很赞同!
huangzihang + 1 + 1 广告贴,请遵守论坛版规!
啃一把葱 + 1 + 1 我很赞同!
飞龙project + 1 我很赞同!
zuohaoda + 1 + 1 我很赞同!
superstarcar + 1 + 1 我很赞同!
dk0810 + 1 + 1 我很赞同!
lomgas + 1 + 1 我很赞同!
尼霸Rc_ + 1 + 1 我很赞同!
没有细胞的人 + 1 我很赞同!
青春光年 + 1 + 1 我很赞同!
linn4288 + 1 + 1 我很赞同!
天天404 + 1 我很赞同!我很赞同!我很赞同!
RS水果 + 1 会说话就多说点
huzpsb + 3 + 1 我很赞同!
Sky丶无名 + 1 过于真实!
kindbigbear0 + 1 + 1 我很赞同!
你好吃干脆面吗 + 1 + 1 分给你了。哈哈哈
cskz008 + 1 + 1 我很赞同!
观世正宗 + 1 我很赞同!
wr20060926 + 1 + 1 我很赞同!

查看全部评分

Acosos 发表于 2020-4-9 21:41
为什么一般的易语言写的文件,还没进电脑就没误杀了,反而这种易语言写的病毒却检测不出来

免费评分

参与人数 3吾爱币 +3 热心值 +2 收起 理由
w731883875 + 1 + 1 我只能想到一个词,未经许可
豆战剩佛 + 1 问得好 同问
你好,再见 + 1 + 1 这问得太好了!

查看全部评分

weidongstar 发表于 2020-4-9 20:24
抱鱼睡的猫 发表于 2020-4-10 07:47
一楼说的对。。。哈哈哈哈哈,金山确实不是什么好货色。。
甘霖之霜 发表于 2020-4-10 00:01
lemon-c 发表于 2020-4-9 22:59
我觉得流氓这一块还是要看360,毒霸还是往后稍稍吧

毒霸这几年没怎么用过 不过360一装上就别想卸载干净
MustangGTX 发表于 2020-4-9 22:03
请问删除毒霸之后进程和各种推广怎么彻底删除
sonatic 发表于 2020-4-9 20:34
易语言??
貌似这个语言编译的东西普遍被认作病毒.而且本身没有任何含量,全靠其他高手用其他语言写的库做支持.

petersun 发表于 2020-4-12 04:29
夜泉 发表于 2020-4-9 20:33
在我们心目中,毒霸也不是什么好货色。。。

太真实了哈哈哈哈
看,六眼飞鱼 发表于 2020-4-10 08:18
tfrist 发表于 2020-4-10 00:01
易语言发展已经有好多年了.  编程代码是中文的。所谓"易"就是让中国人写代码不用英文而用中文代替,使中 ...

那发展起来的话确实厉害,但是咋听说这语言风评不太好呢
liujg 发表于 2020-4-9 20:37
毒霸,贩毒制毒唯我毒尊
Asswltc 发表于 2020-4-9 20:15
楼主,已经结束了,加密的密码也已经发放下去了
TIM图片20200409201449.png

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
bambooslip + 1 + 1 多谢解答。

查看全部评分

sxbjgh 发表于 2020-4-9 20:24
又来了?好烦人!该死的病毒!!!
kabengqi 发表于 2020-4-9 20:25
瑟瑟发抖.jpg
头像被屏蔽
mailgmcc 发表于 2020-4-9 20:38
提示: 作者被禁止或删除 内容自动屏蔽
看,六眼飞鱼 发表于 2020-4-9 20:39
sonatic 发表于 2020-4-9 20:34
易语言??
貌似这个语言编译的东西普遍被认作病毒.而且本身没有任何含量,全靠其他高手用其他语言写的库做支 ...

大佬可否详解易语言是个啥东东?国产编程语音?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 06:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表