吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10706|回复: 104
收起左侧

遭遇后缀名为52pojie的勒索病毒

  [复制链接]
rooob 发表于 2020-7-1 11:36
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 rooob 于 2020-7-1 16:21 编辑

今天被小人发送了一个加密文档
打开软件后桌面文档被加密,求各位逆向大佬看一看如何解密,能解需要多少钱

66.png

1.png
[Asm] 纯文本查看 复制代码
E1EnsJfZch1U1WZy6/puOhwHxWdPKfyq4kcNNG1vu1buVPB9hv1zF5rVFW7TosO6NKM71qYXm6OoBBKel9oe/XFvAIdtIwxbaZ8RL/yarj35dwHNmSDlbdz/gUmV5pMsopX8l7i7TtemNOl6BXwVxVYbZOLBMsqltsB0UW6lVBc=


1-1.png
[Asm] 纯文本查看 复制代码
AAAAAEWIwDwx2xsKYmpEZUw/Paq41yyuemNsqTJ2TKBjiP2ZRdWazJreU07Ba/G5PkHcsdqaz3/z06d8MrW2MEJXCfZDI139m5JnikJ4xVayah1RxSy9Cd/g8JDYC1b8c7cWOs9PNPY0KXYLKv2ez7lsjmcj/es1bwDBhAs9uqfstO4T




被加密后文件
链接:https://pan.baidu.com/s/1iwITUg6XZ8u0ysvvMe_-DQ
提取码:ozpq

病毒文件:注意防范!会被加密!
链接:https://pan.baidu.com/s/1SvQQ3lk993dSvAdt38g2_g
提取码:x6zm










===========================================================================
发现在后面回复别人的贴子很多人看不到,我再整理到这里来吧

文件我是从 QQ群 855873440 下载的,发这个文件的人QQ2319270752,他求助大家帮忙看看脱壳
然后我就下载不小心执行了一下,然后我的文件就被加密了。
当事人QQ我联系不上,怀疑病毒是他做的,只是怀疑。
目前杀毒软件无法识别这个病毒。virscan全部无毒

(应下面贴子要求,再提供一个受害者QQ904808181)

通过邮箱联系勒索人,要收我300元才给解密。

33.png

44.png


后经人提示,多次乱搜索,有时候能搜到他。已经加好友申请了

55.jpg


============================================================
已经在网上网警登记了。没指望360、腾讯安全中心这些公司。

联系这个人后,这个人给说了一句 “秘钥保存在注册表”,这算不算个线索








发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

BossS丶 发表于 2020-7-1 14:25
中了来历不明的病毒,,,
问你你也说不清楚
不是来搞论坛的吧,,,
又不是从论坛下载的

免费评分

参与人数 2热心值 +2 收起 理由
meteors + 1 我很赞同!
610100 + 1 我很赞同!

查看全部评分

JuncoJet 发表于 2020-7-1 12:16
本帖最后由 JuncoJet 于 2020-7-1 12:37 编辑

Image 639.jpg
Image 640.jpg

加密算法应该是DES(貌似看到了GPG什么的)

点评

[mw_shl_code=asm,true]00408995 |> \68 01030080 push 0x80000301 0040899A |. 6A 00 push 0x0 0040899C |. 68 01000000 push 0x1 ; DES 004089A1 |.  详情 回复 发表于 2020-7-1 15:07
还是易语言写得……  详情 回复 发表于 2020-7-1 13:33
ahov 发表于 2020-8-2 11:32
本帖最后由 ahov 于 2020-8-2 11:38 编辑

0E1DC30F-6587-4684-94E2-7C42E4676749.png

(转载自网络)
BEASTARS 发表于 2020-7-1 11:45
...有点不敢随便下载了
有么有大牛找出来办办他
三点半源码 发表于 2020-7-1 13:10
这锅,52不背!但,从提示看,散毒者可能是52中的一员!
回忆下,最近下载了哪位坛友的文档,贴出来,举报下
qcz00622 发表于 2020-7-1 11:42
这有人混迹在52pojie论坛搞事啊,上传的文件打开要小心了,最近勒索病毒的确坑
534376000 发表于 2020-7-1 11:53
这个人有点意思啊,坐等大牛分析一下
autumoon 发表于 2020-7-1 11:56
这确实要小心一点,不明来历的文件还是得虚拟机运行……
hainanyu 发表于 2020-7-1 11:56
希望论坛能安全干净
a2f88 发表于 2020-7-1 12:00
水好深啊
固态沉淀 发表于 2020-7-1 12:01
这种人是真的恶心
超人强 发表于 2020-7-1 12:02
被哪个人发的?不讲明来龙去脉?
绝版王子丶亲 发表于 2020-7-1 12:03
你别说~这样的小人真的多~各位要小心啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-17 04:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表