原文:勒索软件 -- js邮件恶意脚本分析

前一阵,勒索软件呈爆发趋势,并出现了针对中国的中文版本,有领导收到了带有恶意js附件的邮件,让我给分析下。js只是个下载器,实际会下载真正有恶意功能的pe文件实体。 经过一天的折腾,脱壳调试。单步跟踪运行,搞定给领导。特记录一下。 本次分析基于JS病毒样本 MD :D BE CF A C C F 进行,JS调试环境为Visual Studio ,相应的二进制PE文件 MD :C F C C A ...

2016-05-23 10:54 8 1525 推荐指数:

查看详情

勒索邮件

勒索邮件内容(20200525) I RECORDED YOU I know one of your password is: **** Your computer was infected with my private RAT (Remote Administration Tool ...

Mon May 25 08:26:00 CST 2020 0 674
【逆向】GandCrabV2.0 勒索软件分析

1、前言 本次分析的是GandCrab勒索软件2.0版本,因为版本较早病毒服务器已经凉凉了,所以动态分析的时候并不会加密本地文件,调试的时候可以直接跳转到文件加密部分进行分析。另外除了勒索软件的一些常规操作外,为了逃避杀软检测病毒还进行了如下操作。 2、样本信息 ...

Fri Nov 22 05:28:00 CST 2019 0 288
捕获挖矿脚本分析

件 (2)样本分析 I. 该bash脚本经过混淆,将eval改为print,调试脚本 第一遍运 ...

Tue Nov 02 00:35:00 CST 2021 2 796
【逆向】Radamant 勒索软件详细分析

1、前言 一个Radamant勒索样本,到手分析时C&C服务器已经失效,分析过程修改了本机DNS解析来完成具体行为分析。样本比较简单,没有反调试虚拟机等手段,适合新手练习,熟悉勒索病毒常用操作后可以加快分析进度。 2、样本信息 样本名称:Radamant 样本类型:Win32 EXE ...

Sat Oct 12 01:18:00 CST 2019 3 240
openwrt启动脚本分析

openwrt是通过一系列shell脚本进行启动流程的组织,下面是启动流程的提纲。如果想详细了解启动的过程,则需要仔细走读脚本文件。1. 在make menuconfig 选择target平台 Atheros AP1472. linux内核的配置文件由下面两个文件组成target/linux ...

Tue Jan 27 22:43:00 CST 2015 0 2627
Spark配置&启动脚本分析

本文档基于Spark2.0,对spark启动脚本进行分析。 date:2016/8/3 author:wangxl Spark配置&启动脚本分析 我们主要关注3类文件,配置文件,启动脚本文件以及自带shell。 1 文件概览 2 分析 我们依据集群构建步骤,先分析 ...

Wed Aug 03 19:39:00 CST 2016 0 7422
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM