吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3026|回复: 25
收起左侧

[已解决] 勒索病毒请帮助,.520

 关闭 [复制链接]
秦受 发表于 2021-10-5 21:24
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 秦受 于 2021-10-8 14:23 编辑

病毒样本,是.520病毒
https://www.52pojie.cn/thread-1523538-1-1.html

是服务器中毒,文件全部加密,后缀是.520,具体的请看下图

t01e5f144bb06403945.png
t01f5b743c28adc1661_Pic.jpg

被加密文件
https://wwr.lanzoui.com/iZcBpv2mnle

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

烟99 发表于 2021-10-6 07:30
请问楼主是在论坛下载的软件,然后中的这个病毒吗,帖子被其他管理删了,我也找不到病毒样本了
@Hmily 麻烦回头有时间后台查一下这个帖子内容吧,应该达到ban ID的程度了
ahov 发表于 2021-10-6 10:39
烟99 发表于 2021-10-6 07:30
请问楼主是在论坛下载的软件,然后中的这个病毒吗,帖子被其他管理删了,我也找不到病毒样本了
@Hmily 麻 ...

话说这种能不能加密压缩给下病毒样本的啊

感觉应该是BeijingCryptRansomware,不过现在这个家族的病毒样本不多了,应该是已经算是很少的了

而且这个勒索后缀和黑客邮箱貌似连360的勒索病毒搜索引擎也都查询不到

所以感觉非常具有研究价值的

点评

不知道帖子内容,楼主没有给更详细的信息,只有一个地址我们无法找到帖子。  详情 回复 发表于 2021-10-8 05:12
weliong 发表于 2021-10-6 10:06
烟99 发表于 2021-10-6 07:30
请问楼主是在论坛下载的软件,然后中的这个病毒吗,帖子被其他管理删了,我也找不到病毒样本了
@Hmily 麻 ...

这帖子 都毙掉了。大伙都不知道,下没下载过。
建议,这种的帖子,给大伙留个截图,以及软件名称。
好让更少的人中招!!!
Hmily 发表于 2021-10-8 05:12
ahov 发表于 2021-10-6 10:39
话说这种能不能加密压缩给下病毒样本的啊

感觉应该是BeijingCryptRansomware,不过现在这个家族的病毒 ...

不知道帖子内容,楼主没有给更详细的信息,只有一个地址我们无法找到帖子。
 楼主| 秦受 发表于 2021-10-8 14:15
烟99 发表于 2021-10-6 07:30
请问楼主是在论坛下载的软件,然后中的这个病毒吗,帖子被其他管理删了,我也找不到病毒样本了
@Hmily 麻 ...

服务器数据库中毒,不是下载本论坛东西,就是突然的

点评

你开头发了个帖子链接,这个是啥,大家都以为是从这个链接下载的病毒  详情 回复 发表于 2021-10-8 15:01
 楼主| 秦受 发表于 2021-10-8 14:16
Hmily 发表于 2021-10-8 05:12
不知道帖子内容,楼主没有给更详细的信息,只有一个地址我们无法找到帖子。

您好,我需要提供什么东西吗。
病毒是服务器数据库中毒,所有后缀变成了.520
不是下载咱们论坛软件中毒的,是突然服务器中毒,目前看了360论坛也有很多反馈了。

点评

只有加密后的内容基本没有什么用,需要原始样本别人才好逆向分析。  详情 回复 发表于 2021-10-11 11:10
 楼主| 秦受 发表于 2021-10-8 14:24
Hmily 发表于 2021-10-8 05:12
不知道帖子内容,楼主没有给更详细的信息,只有一个地址我们无法找到帖子。

被加密文件
 楼主| 秦受 发表于 2021-10-8 14:26
ahov 发表于 2021-10-6 10:39
话说这种能不能加密压缩给下病毒样本的啊

感觉应该是BeijingCryptRansomware,不过现在这个家族的病毒 ...

360有查询,也查询不到解决办法。
yacc 发表于 2021-10-8 15:01
秦受 发表于 2021-10-8 14:15
服务器数据库中毒,不是下载本论坛东西,就是突然的

你开头发了个帖子链接,这个是啥,大家都以为是从这个链接下载的病毒
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 12:44

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表