最近这玩意儿挺火啊, 同校的好多同学都被勒索了. 作为可能是全校唯一一个日常使用 linux 的学生, 倒也想尝试尝试这枚传说中的病毒. 然后就去问同学考了个, 然后在 windwos 环境下装个个 sandboxie, 以身试毒...
然后我就发现了许多有意思的事情:
- 不同机器生成的比特币地址不同, 同一台机器多次生成的比特币地址相同.
- 同样一台机器, 加密多次同样的文件, 结果不同
- 断网的情况下不能获取正确的时间
- 点击 Decrypt 真的能恢复少量数据, 即使关闭软件重新打开(说明密钥确实在哪儿存着)
- 抓包发现与 183.60.17.190, 112.90.86.25 等 IP 有通讯(443 端口)
诸位 V2EX 大神们怎么看, 有没有研究过这玩意的?
顺便, V2 没有病毒节点?
C5260C6FE9EFC8C40FA85444A6E3BB865465F5AF60514F91422DF4949ACF162E511305F8BB64B20F83FA1D69C0C56074FA5A34CF3B64BD0A0662E1BDB6AA3B97