AkashRaghavendraHV/WannaCry-Malware-Analysis

GitHub: AkashRaghavendraHV/WannaCry-Malware-Analysis

该项目对 WannaCry 勒索软件进行了完整的静态与动态分析,记录了行为特征、关键发现和攻陷指标,供安全研究和教育使用。

Stars: 0 | Forks: 0

# WannaCry 恶意软件分析 ## 概述 本项目展示了对 WannaCry 勒索软件样本的全面静态和动态分析。 该分析是在隔离的恶意软件分析实验室环境中使用以下工具进行的: - FLOSS - PEStudio - PE Bear - Procmon - TCPView - Wireshark - VirusTotal ## 目标 - 分析文件元数据 - 提取字符串 - 识别可疑导入 - 监控进程创建 - 观察网络通信 - 研究勒索软件行为 ## 关键发现 ### 静态分析 - 资源中嵌入了可执行文件 - 与 SMB 相关的字符串 - CryptoAPI 导入 - 服务创建函数 ### 动态分析 - 创建隐藏目录 - 释放多个 payload - 使用 Tor 通信 - 尝试 SMB 传播 - 加密受害者文件 ## 攻陷指标 ### 域名 http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com ### 文件 tasksche.exe taskhsvc.exe @WanaDecryptor@.exe ### 服务 mssecsvc2.0 ## 免责声明 本项目仅用于教育和研究目的。 不分发任何恶意软件二进制文件。
标签:DAST, DNS 反向解析, IP 地址批量处理, WannaCry, XXE攻击, 云安全监控, 云资产清单, 勒索软件, 合规性检查, 恶意软件分析, 逆向工程, 静态分析