近日,威尼斯432888cam网络安全实验室截获Clop勒索病毒最新变种文件,该变种本身不具有传播性。其加密算法为RSA,属于非对称加密方式,被加密的文件无法解密。其加密文件后添加*.C_L_O_P后缀。威尼斯432888cam将其命名为:Trojan.Win32.POKIM.A。
TResourceStream.Create 函数打开资源。UNICODE "KLJHMKSMDKG32iujHRN#WMKTGWY#666"尝试获取Explorer.exe进程的token。-----BEGIN PUBLIC KEY-----
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCu/7rjREHOM14IAtjeTs3Ff05h 9M+G5Wlo67i+/5DKZIRJryfR6+5oUkRwm3cuQ34Vl/D9GwRHYy7C+tq2AikJaxNi cL6XI3crlaZJsnWDilwAbxs9TBosnSzuwyutPkkNTYexKdkQcyxx3uH9Wt+BB/32ZlHpAM9RZr7//SbrRQIDAQAB
-----END PUBLIC KEY-----READ_ME_!!!.EXE
ntuser.datocx
dll
exe
sys
lnk
ico
ini
msi
chm
hlf
lng
ttf
cmd
bat
c_l_o_p
威尼斯432888cam病毒码版本17.129.60,云病毒码版本17.127.71,全球码版本17.127.00 已经可以检测,请用户及时升级病毒码版本;威尼斯432888camDDAn沙盒平台已经可以检测。SHA-1 :4bdeb4cc550e83fb149e8c04ef6e38f6bb70b878