设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 1504|回复: 0

【蜜罐捕获】拉脱维亚黑客使用的PRCP勒索病毒X1

[复制链接]
  • TA的每日心情
    开心
    6 小时前
  • 签到天数: 858 天

    [LV.10]以坛为家III

    724

    主题

    273

    回帖

    5881

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5881
    QQ
    发表于 2019-1-30 17:40:12 | 显示全部楼层 |阅读模式
    今天下午蜜罐诱捕到一个国外黑客使用的勒索病毒
    其入侵方式为3389弱口令爆破
    系统感染后自动使用AES-128和RSA-2048算法加密 同时修改文件后缀名为.PRCP
    同时捕捉到黑客的远程桌面登录IP为:188.92.73.25
    目前未发现此病毒有内网传播现象 同一局域网下的其他服务器正常运行
    同时把几个加密后的样本和留下的字条文件发上来 以供参考
    ========================================
    2019年1月30日19:11:07补充:
    警告!
    蜜罐系统恢复后此黑客再次登录并且二次感染勒索病毒
    此次发现黑客使用的勒索病毒本体
    同时发现此勒索病毒会探测并且尝试入侵内网中使用139端口和445端口的服务器
    也就意味着此病毒会感染内网其他服务器
    ========================================
    感染后的文件样本和字条文件 -> 点我下载
    勒索病毒本体样本(个人建议不要在实体机打开,请先断开虚拟机的网络后用虚拟机打开) -> 点我下载
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-5-2 06:37 PM , Processed in 0.113012 second(s), 32 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表