Alguien tendrá el código del STOP Ramsomeware djvu ???

Iniciado por Asterix{/}..*.., 19 Abril 2020, 04:30 AM

0 Miembros y 1 Visitante están viendo este tema.

Asterix{/}..*..

Este Ramsomeware tiene varias extensiones, pero el que se tiene sospecha con un cliente que se ha infectado es STOP ramsomeware djvu,y estoy buscando el código para analizarlo por si me encuentro con alguna de sus variantes con el mismo cliente.

Saludos.


Where there is a shell, there is a way

Balloffet

la vez que me morfé un stop/djvu (me tocó la variante .truke) fue el año pasado, y , venía bindeado al binario que descargás en el primer resultado de google si buscás "official kmspico". si tuviera que hacer lo que vos querés hacer, un análisis del archivo, pues me bajaría un activador de windows de ese sitio, y lo mirotearía con Cutter en una máquina virtual.