[样本分析] TelsaCrypt勒索病毒

文章目录

  • 样本信息
  • 样本行为
  • 详细分析
    • 反沙箱检测
    • 解密数据与自拷贝
    • 创建六个线程实现功能
      • 线程1
      • 线程2
      • 六个功能函数
      • 线程3
      • 线程4
      • 线程5
      • 线程6
    • 删除自身

样本信息

MD5:72CCC18F3038E19273010D45AC2142CE
样本类型:exe32
分析工具:DIE、OD、IDA

样本行为

该病毒是TeslaCrypt勒索病毒,使用AES加密算法对磁盘中的文件进行了加密,从而进行勒索。
勒索txt及勒索图片为:
[样本分析] TelsaCrypt勒索病毒_第1张图片

你可能感兴趣的:(样本分析,安全)