近日,游艇会yth206官方网网络安全实验室截获Clop勒索病毒最新变种文件,该变种本身不具有传播性。其加密算法为RSA,属于非对称加密方式,被加密的文件无法解密。其加密文件后添加*.C_L_O_P后缀。游艇会yth206官方网将其命名为:Trojan.Win32.POKIM.A。
TResourceStream.Create 函数打开资源。UNICODE "KLJHMKSMDKG32iujHRN#WMKTGWY#666"尝试获取Explorer.exe进程的token。-----BEGIN PUBLIC KEY-----
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCu/7rjREHOM14IAtjeTs3Ff05h 9M+G5Wlo67i+/5DKZIRJryfR6+5oUkRwm3cuQ34Vl/D9GwRHYy7C+tq2AikJaxNi cL6XI3crlaZJsnWDilwAbxs9TBosnSzuwyutPkkNTYexKdkQcyxx3uH9Wt+BB/32ZlHpAM9RZr7//SbrRQIDAQAB
-----END PUBLIC KEY-----READ_ME_!!!.EXE
ntuser.dat- ocx 
- dll 
- exe 
- sys 
- lnk 
- ico 
- ini 
- msi 
- chm 
- hlf 
- lng 
- ttf 
- cmd 
- bat 
- c_l_o_p
 
 
游艇会yth206官方网病毒码版本17.129.60,云病毒码版本17.127.71,全球码版本17.127.00 已经可以检测,请用户及时升级病毒码版本;游艇会yth206官方网DDAn沙盒平台已经可以检测。SHA-1 :4bdeb4cc550e83fb149e8c04ef6e38f6bb70b878