locky勒索软件恶意样本分析2
阿尔法实验室陈峰峰、胡进
前言
随着安全知识的普及,公民安全意识普遍提高了,恶意代码传播已经不局限于exe程序了,Locky敲诈者病毒就是其中之一,Locky敲诈者使用js进行传播,js负责下载外壳程序,外壳程序负责保护真正病毒样本,免除查杀。本文主要对Locky外壳程序和核心程序做了一个分析,来一起了解Locky代码自我保护的手段以及核心程序对文件加密勒索过程的分析。
一 样本基本信息
Js下载者:f16c46c917fa5012810dc35b17b855bf.js
外壳:e7c42d7052e59db13d26e3f3777d04af.exe
核心程序:[......]






