蠕蟲勒索軟件WannaCrypt0r的行爲分析

來科銳學習一年出頭,x86 平臺剛好學完,這個週末遇到這個病毒爆發,花了點時間分析了下這個樣本,發出來與看雪壇友分享。 一) 樣本大致行爲預覽 該樣本執行後會隨機向互聯網計算機發送EternalBlue漏洞溢出程序,並釋放勒索加密程序,加密計算機上.doc 、.ppt、.jpg、.sqlite3、.mdb、.bat、.der等多種類型的文件,修改文件後綴爲.WNCRY類型,彈出窗口勒索用戶,要求一
相關文章
相關標籤/搜索