Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: Asterix{/}..*.. en 19 Abril 2020, 04:30 am



Título: Alguien tendrá el código del STOP Ramsomeware djvu ???
Publicado por: Asterix{/}..*.. en 19 Abril 2020, 04:30 am
Este Ramsomeware tiene varias extensiones, pero el que se tiene sospecha con un cliente que se ha infectado es STOP ramsomeware djvu,y estoy buscando el código para analizarlo por si me encuentro con alguna de sus variantes con el mismo cliente.

Saludos.




Título: Re: Alguien tendrá el código del STOP Ramsomeware djvu ???
Publicado por: Balloffet en 23 Junio 2020, 04:17 am
la vez que me morfé un stop/djvu (me tocó la variante .truke) fue el año pasado, y , venía bindeado al binario que descargás en el primer resultado de google si buscás "official kmspico". si tuviera que hacer lo que vos querés hacer, un análisis del archivo, pues me bajaría un activador de windows de ese sitio, y lo mirotearía con Cutter en una máquina virtual.