
차세대 랜섬웨어입니다. .Net Framework + C&C 시스템을 사용하여 완전히 작성되었습니다.
차세대 랜섬웨어. .Net Framework + C&C 시스템을 사용하여 완전히 작성됨.
제작자: Guilherme Bacellar Moralez
이 코드는 연구 목적으로만 생성 및 유지보수됩니다. 다른 용도로 사용하지 마십시오.
릴리스 프로필로 코드를 실행하지 마십시오. 심각하게 위험할 수 있습니다. 정말로!
이 프로젝트에는 2가지 주요 목표가 있습니다:
악성코드 측면
C&C (명령 및 제어) 측면
주의: 랜섬웨어 실행은 d:\temp에서 실행(파일 하이재킹)하도록 하드코딩된 규칙으로 잠겨 있습니다. 자세한 내용은 "ConfigurationManager.cs"를 확인하세요.
파일 하이재킹: 바이너리(GoogleUpdate.exe) 실행
파일 복원: (GoogleUpdate.exe --decrypt) 실행