月兔网络编程学习
收藏 · 备查:勒索病毒的分类收集
2019-3-13 月兔


1.jpg




     截止2019年3月份,常见勒索病毒及相关信息收集:



1、Phobos病毒






中毒特征:<原文件名>.ID-<随机8位字符串>.<邮件地址>.Phobos





勒索信息:Encrypted.txt Phobos.hta data.hta





特征示例: readme.txt.ID-16E86DC7.[grunresrife1985@aol.com].phobos





特征后缀收集: [grunresrife1985@aol.com].phobos






2、GANDCRAB病毒






病毒版本:GANDCRAB V5.0.4 GANDCRAB V5.1 GANDCRAB V5.2





中毒特征:<原文件名>.随机字符串





勒索信息:随机字符串-DECRYPT.txt 随机字符串-MANUAL.txt





特征示例: readme.txt.pfdjjafw






3、GlobeImposter 3.0病毒(十二生肖病毒)






中毒特征:<原文件名>.XXXX4444





勒索信息:HOW_TO_BACK_FILES.txt how_to_back_files.htm





特征示例: readme.txt.Monkey4444





特征后缀收集: .China4444 .Help4444 .Rat4444 .Ox4444 .Tiger4444 .Rabbit4444 .Dragon4444 .Snake4444 .Horse4444 .Goat4444 .Monkey4444 .Rooster4444 .Dog4444 .all4444 .Pig4444 .Alco4444等






4、Crysis(Dharma)病毒






中毒特征:<原文件名>.ID-<随机8位字符串>.<邮件地址>.特征后缀





勒索信息:FILES ENCRYPTED.txt data files encrypted.txt info.hta





特征示例: readme.txt.ID-16E86DC7.[writehere@qq.com].btc readme.txt.id-F06E54C7.[decryptmyfiles@qq.com].ETH





特征后缀收集: .ETH .btc .adobe .bkpx .tron .bgtx .combo .gamma .block .bip .arrow .cesar .arena btc@fros.cczikr@protonmail.com zikra@protonmail.com zikr@usa.comdecryptmyfiles@qq.com bebenrowan@aol.comMailPayment@decoder.com helpfilerestore@india.com decryptmyfiles@qq.comdecryptprof@qq.com1701222381@qq.com btccrypthelp@cock.li






5、CryptON(x3m)病毒






中毒特征:<原文件名>.<随机字符串ID>.<邮件地址>.x3m





勒索信息:DECRYPT-MY-FILES.txt HOW TO DECRYPT FILES.htm





特征示例: readme.txt.id16e86dc7[unlock@cock.li].x3m





特征后缀收集: .x3m .nemesis .x3m-pro .X3M .mf8y3 .nem2end






6、PRCP(Matrix变种)病毒






中毒特征:[邮件地址].密文1-密文2.PRCP





勒索信息:#README_PRCP#.rtf





特征示例: [radrigoman@protonmail.com].A6QkjniCc-Plvdd5kn.PRCP





radrigoman@tutanota.com radrigoman@airmail.cc





特征后缀收集: .PRCP






7、Clop病毒






中毒特征:<原文件名>.Clop





勒索信息:ClopReadMe.txt





特征示例:ReadMe.txt.Clop





mangagersmaers@tutanota.com





特征后缀收集: .Clop






8、PyLocky病毒






中毒特征:<原文件名>.pyd





勒索信息:LOCKY_README.txt





特征示例:ReadMe.txt.pyd ReadMe.txt.lockymap





特征后缀收集:.pyd .lockedfile .lockymap






9、其他病毒



特征示例:



{mattpear@protonmail.com}MTP



{Benjamin_Jack2811@aol.com}BJ



{Benjamin_Jack2811@aol.com}AOL



{MOLLYGREENS@PROTONMAIL.COM}MG



{mrgrayhorse@protonmail.com}MGH



{colin_farel@aol.com}XX sicck@protonmail.com satan_pro@mail.ruskunkwoman_next@aol.comskunkwoman@india.com gotham_back@ao.comgotham_back@india.com crazyfoot_granny@aol.comcrazyfoot_granny@india.commr_chack@aol.com mr_chack33@india.comtrue_offensive@aol.comtrue_offensive777@india.com makgregorways@aol.commakgregorways@india.com yaya_captain@aol.comyaya_captain999@india.comdream_dealer@aol.com dream_dealer@india.comlin_chao1@aol.combigbig_booty@aol.com bigbig_booty@india.comsexy_chief@aol.com sexy_chief18@india.comthird_work@aol.comthird3_work@india.com greenpeace-wtf@ao.comgreenpeace_28@india.comalcohol_walker@aol.com alcohol_walker@india.comvya_technology@aol.com vya_technology33@india.com crypted_yoshikada@cock_lu techosupport@protonmail.com reserve_player@aol.frreserve_player11@india.compayday@cock.li fuck4u@cock.li mr_chack@aol.commr_chack33@india.comsexy_chief@aol.com lin_chao1@aol.comtrue_offensive@aol.com freeman.dor@aol.comnmare@cock.liBenjamin_Jack2811@aol1.com colin_farel@aol3.compayransom@qq.com decryptdata@qq.com email-lybot@rape.lol_mrscratch Admin@decryption.biz fastsupport@airmail2.ccwaltipanvi1983@aol.comstopencrypt@qq.com hellstaff@india1.comjohnsmith3210@india.com fileslocker@pm2.metravolta_john@aol1.comtttttlocked@protonmail.com decryptprof@qq.comcolin_farel@aol1.comcondneparrio1976@aol.com unlock@cock.li claymore@airmail.cceight@india.com colin_farel@aol2.comFruttella1@outlook.com 1btcpayment@protonmail.com anticrypt@countermail.comonline24files@airmail2.ccnmare@protonmail.com fairman@cock.lidreamunricha1981@aol.com candy@firemail.ccreturnfiles@airmail.cc AndDora@india.com HelperBTC@cock.li syndicateXXX@aol.com



特征后缀收集:.HRM .ITLOCK .rapid .master .Lock .sicck .lucky .satan .Boom .Indrik .aes256 .tunca .vacv2 .bin .locked_by_mR_Anonymous(TZ_HACKERS) .luudjvu .udjvu .udjvuq .satana .vulston .wq2k (B2DR病毒) .nano (Scarab病毒) .nostro .cryptoid(RICKROLL LOCKER病毒) .tfudet .Djvur .Djvuu .djvut .rumba .tfudeq(Stop病毒) .xcry7684 (XCry病毒) .gif .AUF (Dharma病毒) .data .PC-FunHACKED!-Hello (Jigsaw病毒) .xyz (Paradise病毒) GMPF (Matrix病毒) .[Traher@Dr.Com] (Scarab病毒) .Anatova病毒 .jundmd@cock.li raphaeldupon@aol.com .btc .obfuscated .GMBN .SPCT .CHRB .PLANT .PEDANT (Matrix病毒) .xwx .USA .best .heets .qwex .air .888 .frend .amber .KARLS (Dharma病毒) .healforyou .ANAMI (GlobeImposter系列) .krab .cupcupcup .crash .GEFEST3 .secure .nosafe (Scarab病毒) .pennywise .paycoin (Jigsaw病毒) .[Jaffe@Tuta.Io] (Jaffe病毒) .adobe .rumba (Stop病毒) .cryptotes (Rotorcrypt病毒) .STUB (Paradise病毒) .locked (LockerGoga病毒) .vaca .mbrcodes .mafee .Mcafee (Xorist病毒) .cosanostra (GarrantyDecrypt病毒) .cripton(Creeper病毒)……



原文:https://blog.csdn.net/AnHengData/article/details/87928476



本文来源:游侠安全网









欢迎关注月兔网络微信公众号“yuetunetwork”(づ ̄3 ̄)づ╭❤~



gzh.jpg



发表评论:
昵称

邮件地址 (选填)

个人主页 (选填)

内容