吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1237|回复: 8
上一主题 下一主题
收起左侧

KASTAND勒索

[复制链接]
跳转到指定楼层
楼主
cc911 发表于 2024-6-17 09:24 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
突然遇到加密,有知道怎么解决的大佬吗?
KASTAND类型


发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
txf1024 发表于 2024-6-17 14:10
是服务器吗?晚上10点中招的?有安装什么软件
3#
hacker100 发表于 2024-6-17 14:38
这密码解不了的,除非放毒的人公布源码。按银行加密系统加密的!买台超级计算机快的话可能1年左右就破解了·················
4#
奔放的汉子 发表于 2024-6-17 15:01
360公司有一些已经破解了的,你可以联系下360的人,比如QQ上有360企业客服。或者是360论坛也可以。

5#
 楼主| cc911 发表于 2024-6-17 15:33 |楼主
txf1024 发表于 2024-6-17 14:10
是服务器吗?晚上10点中招的?有安装什么软件

啥也没安装,应该是以前潜伏进来的吧。
6#
 楼主| cc911 发表于 2024-6-17 15:34 |楼主
奔放的汉子 发表于 2024-6-17 15:01
360公司有一些已经破解了的,你可以联系下360的人,比如QQ上有360企业客服。或者是360论坛也可以。

搜到一个qq加上试试看只能,搜到信息是个最新的,暂时好像没有解密软件
7#
 楼主| cc911 发表于 2024-6-17 15:35 |楼主
hacker100 发表于 2024-6-17 14:38
这密码解不了的,除非放毒的人公布源码。按银行加密系统加密的!买台超级计算机快的话可能1年左右就破解了· ...

看大佬团队分析是这样的。
新版本的TargetOwner勒索病毒在加密手段上也进行了升级,他们会频繁变换后缀名称,团队近期捕获的后缀多为:".pings"、".phobos". 、".annoy"、".Kastaneya"。该加密器通过FileControls.changePathName函数,将加密的文件名称修改为:UUID + 加密文件后缀的形式,并重新赋值给fileinfo对象的FullName变量。例如,原文件名“document.docx”会被修改为“123e4567-e89b-12d3-a456-426614174000.phobos”。
不知道啥时候有解密软件了。
8#
奔放的汉子 发表于 2024-6-17 15:40
cc911 发表于 2024-6-17 15:34
搜到一个qq加上试试看只能,搜到信息是个最新的,暂时好像没有解密软件

国内360公司都解决不了病毒,基本可以放弃了。加强防护吧,把重要得端口该封得封了。一般这种勒索病毒都是通过端口漏洞溜进来传播的。特别是钓鱼网站和木马邮件之类的。
9#
 楼主| cc911 发表于 2024-6-17 15:43 |楼主
奔放的汉子 发表于 2024-6-17 15:40
国内360公司都解决不了病毒,基本可以放弃了。加强防护吧,把重要得端口该封得封了。一般这种勒索病毒都 ...

没办法领导让开了,应该是外网端口扫到了,这次不用我说了,应该会听懂我说的严重性了。我先去问下大佬的团队,他们是否有办法(今天正好看到52大佬有发文章,正好他们也做过这个病毒的分析)
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 08:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表