數碼資源網

文章頻道 軟件下載 安卓下載 蘋果下載

當前位置:首頁文章中心最新資訊新聞資訊 → Matrix勒索病毒PRCP變種侵入政企單位

Matrix勒索病毒PRCP變種侵入政企單位

時間:2019-01-30 13:18:40人氣:189作者:網友整理
手機勒索病毒2.0專殺工具(WannaCry永恒之藍補丁) 安卓版
手機勒索病毒2.0專殺工具(WannaCry永恒之藍補丁) 安卓版 for Android
  • 類型:安卓安全優化大小:8.07M語言:簡體中文 評分:3.0
  • 比特幣勒索病毒在全國大範圍內出現爆發態勢,變態版WannaCry據說也可以蔓延至...
立即下載
騰訊petya勒索病毒免疫工具安卓版(手機隱私保護工具) v7.3.0 最新版
騰訊petya勒索病毒免疫工具安卓版(手機隱私保護工具) v7.3.0 最新版 for Android
  • 類型:安卓係統應用大小:27.17M語言:簡體中文 評分:3.0
  • 現在petya勒索病毒又出現啦,它會盜取我們的隱私,並且通過非法的手段勒索我們,...
立即下載
360勒索病毒解密工具手機版安卓版
  • 類型:安卓日常應用大小:174K語言:簡體中文 評分:3.0
  • 手機中了勒索病毒怎麼辦?360勒索病毒解密工具手機版可以幫助大家恢複被加密的手機...
立即下載

最近有傳聞全新的勒索病毒已經出現了,Matrix勒索病毒PRCP變種侵入政企單位了,因此小編特意為您準備了SfabAntiBot殺毒工具,點擊即可下載,這種病毒能夠將係統中的大部分文檔文件加密為PRCP後綴名的文件,然後對用戶進行勒索,下麵我們來說說詳細信息!

Matrix勒索病毒PRCP變種侵入政企單位說明

Matrix勒索病毒PRCP變種侵入政企單位詳細信息:

該勒索病毒變種主要通過RDP爆破進行傳播,會掃描局域網內主機,會加密局域網共享目錄文件夾下的文件

此次勒索事件,深信服安全專家捕獲到了完整病毒樣本,並製定了相應的防護措施。

樣本分析

Matrix勒索病毒PRCP變種整體比較複雜

該病毒變種使用Delphi語言進行編寫,相關數據加密會存儲到程序資源目錄中。為了保證運行唯一,病毒運行後,會先嚐試打開互斥變量MutexPRCP,如果打開失敗,則創建互斥變量。

獲取信息,上傳C2服務器

該病毒變種會獲取當前操作係統的語言版本、主機名和用戶名等信息,在內存中拚接相應的字符串:

在內存中解密出遠程服務器地址

發送相應的主機信息,到遠程服務器地址prcp.mygoodsday.org ,進行記錄

掃描磁盤信息,並打印到輸出窗口,然後將磁盤信息,再一次上傳到遠程服務器。

Matrix勒索病毒PRCP變種侵入政企單位詳情

生成key,刪除係統備份

Matrix勒索病毒PRCP變種會通過內置的RSA密鑰生成相應的key

接著,會生成BAT文件,刪除磁盤卷影等操作,使用戶無法通過係統備份恢複數據

生成上麵BAT腳本調用的VBS腳本

掃描探測內網,加密網絡共享

為了對內網最大程度造成破壞,該變種會生成隨機命名的備份文件,然後通過參數啟動,對內網進行探測

內網共享目錄文件掃描過程

生成的隨機的BAT文件

調用釋放的NTHandler程序,對當前主機進行掃描

加密本地文件,生成勒索信息

最後,該變種病毒會遍曆本地磁盤文件,加密磁盤文件,加密後的文件後綴為.PRCP。

磁盤文件加密完成後,會在本地生成相應的勒索信息文件#README_PRCP#.rtf

Matrix勒索病毒PRCP變種侵入政企單位

相關文章

猜你喜歡

電腦勒索病毒/比特幣病毒專殺工具 fireball火球病毒專殺補丁下載 微信勒索病毒解密大全下載
電腦勒索病毒/比特幣病毒專殺工具

電腦勒索病毒/比特幣病毒專殺工具

全球爆發電腦勒索病毒,99個國家包括中國高校,電腦勒索病毒/比特幣病毒專殺工具強烈被需要,微軟補丁M...[更多]
fireball火球病毒專殺補丁下載

fireball火球病毒專殺補丁下載

Fireball火球病毒是一種感染電腦的病毒,fireball火球病毒專殺補丁下載能夠有效的抵禦這種...[更多]
微信勒索病毒解密大全下載

微信勒索病毒解密大全下載

最近勒索病毒用出現了,居然出現在了微信支付中,太可怕了。微信勒索病毒解密大全下載裏有幫助用戶防護病毒...[更多]

感謝速聯科技、八度網絡、九九數據、億恩科技、群英網絡讚助部分帶寬!

關於本站 | 聯係方式 | 版權聲明 | 下載幫助(?) | 網站地圖

Copyright 2002-2020 95262.com 【數碼資源網】 版權所有 粵ICP備2020128507號-1

本站所有軟件來自互聯網,版權歸原著所有。如有侵權,敬請來信告知 ,我們將及時撤銷。