伴随开学季到来,有安全厂商已截获到针对教育机构的全新勒索病毒Ouroboros,此勒索病毒在加密文件完成后会添加.[ID=十位随机字符][Mail=unlockme123@protonmail.com].Lazarus的后缀,亚信安全将其命名为Ransom.Win32.OUROBOROS. *** 。随着深入的分析,安全专家发现了黑客使用的FTP服务器,服务器上还存有Ouroboros勒索病毒变种文件,安全专家推测该勒索病毒目前正处在持续更新中。
勒索病毒Ouroboros详细分析
安全专家分析发现,该勒索病毒源文件并未加壳:
使用IDA打开此文件,加载符号文件时发现病毒作者编译程序留下的符号文件位置,以此确定此勒索病毒为Ouroboros:
初步分析,该勒索病毒中有大量的反调试函数,或者通过函数中包含return函数的形式增加病毒分析难度:
进入到程序关键函数,该勒索病毒会调用PowerShell程序,通过vssadmindelete shadows /all /y命令删除卷影副本:
然后加载病毒中需要的信息,如邮箱信息,生成ID:
女孩早恋却会做很多爱你的事,早恋情感符合是必定的。是我伴侣她仿佛很早。要领你心内里对他没有真正的情感,没有成长下去的须要,小学生早恋因为都较量早熟,进修小学男的除了提供精子根基没起浸染,要汇报孩子什么...
本文导读目录: 1、麻烦大家推荐个黑客导航网站,像hao123那样的,谢谢! 2、人脑黑客电子书txt全集下载 3、黑客服务网站是否真实? 4、常见的免费的黑客网站有什么? 5、谁有教...
本文目录一览: 1、骇客帝国3 结局中的几个问题 我没看懂 给分求教 2、黑猫代表什么象征意义 3、黑客帝国 4、黑客帝国看不懂 骇客帝国3 结局中的几个问题 我没看懂 给分求教 1,到...
导读:我们常见的电商、糊口处事规模,都可以归纳为生意业务平台,通过相助的可能自营的商家提供处事。平台商家端的产物,凡是会有订单生意业务、商家营销的东西、供给链等给商家的处事、商家打点等部门。本文主要写...
电脑的辐射(电脑辐射会出现哪些误区呢)电脑是现在常用的电子产品,尤其是对于白领工作人群经常会被运用到,但长时间的操作电脑都或多或少的会给身体带来巨大的辐射,继而人们纷纷都投入到抗辐射行列当中,殊不知这...
近期玩绝地求生游戏的朋友们呢都是在找一个漂亮小姐姐,便是在y城加气站玻璃膜那一个,贴一次只需一个应急包的价钱,能够说成良知价心口如一了,也很有趣很多人排长队。下边我产生:y城加气站贴膜是什么梗 y城加...