瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » CTB-locker
熊孩子怪蜀黍 - 2015-1-23 12:35:00
http://pan.baidu.com/s/1sjnwzvR

密码:infected

用户系统信息:Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/600.2.5 (KHTML, like Gecko) Version/8.0.2 Safari/600.2.5
瑞星工程师20 - 2015-1-23 13:03:00
tznkucf.exe、Orderbevestiging 145243522760.exe可查杀,剩余样本已收集。
瑞星工程师20 - 2015-1-23 13:51:00
经分析.DS_Store 不是病毒。


发现文档被加密的各位:

如果您是运行某个邮件附件后出现此现象,请把该邮件连附件转发到bbs@rising.com.cn,再附上个被加密过的文件。邮件里请尽可能详细的描述您遇到的情况,并留下联系方式(QQ,电话或其它,随您)。
注意:邮件附件、被加密的文件都需要。

我们收到后会尽快分析,一有结果会第一时间答复您。找不到邮件附件的,请通过论坛短消息把联系方式发来,工程师会尽快联系您。
1
查看完整版本: CTB-locker