病毒基本信息
病毒基本信息
病毒样本Hash:
病毒静态分析
病毒静态分析
程序未进行加壳混淆,dnspy直接载入即可清晰的看到该病毒具备的功能模块,从该病毒的类和方法名就可以看出,Loki Stealer病毒具备ransomware、stealer、loader三大块的功能。其中stealer功能支持窃取非常多类型的数据,包括Browser(浏览器存储密码、访问记录、cookie)、Credit_Cards(信用卡凭证)、WebCam(摄像头影像)、Grabber(文件掠夺)、Screen(屏幕截图)、FileZilla(FTP数据)、Steam(Steam平台数据)、Telegram(tg数据)、Wallets(虚拟货币钱包数据)等。
动态行为分析
动态行为分析
运行样本,注意该样本需要安装.net framework 4.0才能正常运行。但是即使是安装了.net,该样本也无法正常运行,可能是程序本身兼容性的原因。
病毒行为梳理
病毒行为梳理
Loki勒索窃密病毒的基本行为流程如下:
本文始发于微信公众号(网络安全应急技术国家工程实验室):Loki窃密勒索病毒分析
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论