概述
XiaoBa勒索病毒,是一種新型電腦病毒,是一款國產化程度極高的勒索病毒,主要以郵件,程式木馬,網頁掛馬的形式進行傳播。這種病毒會利用各種加密演算法對檔案進行加密,導致被感染者難以解密,只有透過取得解密的私鑰才可能成功破解。倒數200秒還不繳贖金,被加密的文件就會被全部銷毀。
以上說明摘自百度百科,但是我分析的這個XiaoBa變種並沒有以上行為特徵,不過它擁有很強的隱蔽性和感染性,並且具有文件加密,文件刪除和挖礦三項主要功能。
樣本分析
此樣本經過微步雲沙箱分析(相關連結請參考《參考連結》),確認為惡意樣本
##行為簡圖
將檔案屬性設定為受保護的系統文件,需要在「資料夾和搜尋選項」中取消「隱藏受保護的作業系統檔案(建議)」選項才可看到
停用UAC
設定自啟動,創建捷徑
停用註冊表
#不顯示隱藏的檔案
停用資料夾和搜素選項
建立自啟動
刪除SafeBoot選項磁碟遍歷
遍歷磁碟,在磁碟根目錄下創建autorun.inf文件,寫入如下數據,嘗試進行U盤感染,並且少不了的將此文件設定為隱藏
#.gho,.iso
以上是如何進行XiaoBa勒索病毒變種分析的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器

mPDF
mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

MantisBT
Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

記事本++7.3.1
好用且免費的程式碼編輯器

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。