▲ 被加密后的勒索信界面 >>>> 3.2.2 计划任务创建 样本会将“关机” 这一操作,以命令行的方式添加到计划任务中。使系统在一段时间后强制关机。 ▲ 添加计划任务的代码 >>>> 3.2.3 加密 该样本使用了微软的加密库进行加密。所使用的加密算法为RSA+AES(MicrosoftEnhanced RSA and AES Cryptographic Provider)。
▲ 被加密后的勒索信界面
>>>> 3.2.2 计划任务创建
样本会将“关机” 这一操作,以命令行的方式添加到计划任务中。使系统在一段时间后强制关机。
▲ 添加计划任务的代码
>>>> 3.2.3 加密
该样本使用了微软的加密库进行加密。所使用的加密算法为RSA+AES(MicrosoftEnhanced RSA and AES Cryptographic Provider)。
Copyright 2011-2022 www.tbvtc.edu.cn Powered By 天津渤海职业技术学院大数据管理办公室