其他
GandCrab v5.2 分析
看雪论坛作者ID:BQC
第一次分析有很多没分析到的地方,多多见谅。
大小:95232 bytes
修改时间:2019年2月24日,22:15:11
MD5:B48F9C12805784546168757322A1B77D
SHA1:527C655FE98810AB22B6F36C9677D862BC66770E
CRC32:8F03CEAF
启动网络资源的枚举,并且加密局域网共享目录。
\ProgramData.
生成随即名称 lock文件,保存的感染时间:
创建勒索文档:
生成以后缀为 ukczkvdo的文件,这个后缀是随机生成的:
看雪ID:BQC
https://bbs.pediy.com/user-856083.htm
推荐文章++++