下一代勒索软件。完全使用 .NET Framework + C&C 系统编写
作者: Guilherme Bacellar Moralez
此代码仅为研究目的而创建和维护。请勿用于其他用途。
请勿以发布模式运行此代码。这可能非常危险。真的!
此项目有两个主要目标:
恶意软件方面
C&C(命令与控制)方面
注意: 勒索软件的执行被硬编码规则锁定,只能在 d:\temp 目录下运行(劫持文件)—— 请查看“ConfigurationManager.cs”获取更多信息。
劫持文件: 直接运行二进制文件 (GoogleUpdate.exe)
恢复文件: 运行 (GoogleUpdate.exe --decrypt)