
Uma próxima geração de ransomware. Totalmente escrito usando .Net Framework + Sistema C&C.
Uma nova geração de ransomware. Totalmente escrito usando .Net Framework + Sistema C&C
Criado por: Guilherme Bacellar Moralez
Este código foi criado e mantido apenas para fins de pesquisa. Por favor, não o utilize para outros fins.
Por favor, não execute o código com um perfil de release. Pode ser seriamente perigoso. Sério!
Este projeto tem 2 objetivos principais:
Lado do Malware
Lado C&C (Comando e Controle)
Atenção: A execução do Ransomware é bloqueada usando uma regra hard coded para executar (sequestrar arquivos) em d:\temp - Localize o "ConfigurationManager.cs" para mais informações.
Para sequestrar arquivos: Apenas execute o binário (GoogleUpdate.exe)
Para restaurar arquivos: Execute (GoogleUpdate.exe --decrypt)