AkashRaghavendraHV/WannaCry-Malware-Analysis
GitHub: AkashRaghavendraHV/WannaCry-Malware-Analysis
该项目对 WannaCry 勒索软件进行了完整的静态与动态分析,记录了行为特征、关键发现和攻陷指标,供安全研究和教育使用。
Stars: 0 | Forks: 0
# WannaCry 恶意软件分析
## 概述
本项目展示了对 WannaCry 勒索软件样本的全面静态和动态分析。
该分析是在隔离的恶意软件分析实验室环境中使用以下工具进行的:
- FLOSS
- PEStudio
- PE Bear
- Procmon
- TCPView
- Wireshark
- VirusTotal
## 目标
- 分析文件元数据
- 提取字符串
- 识别可疑导入
- 监控进程创建
- 观察网络通信
- 研究勒索软件行为
## 关键发现
### 静态分析
- 资源中嵌入了可执行文件
- 与 SMB 相关的字符串
- CryptoAPI 导入
- 服务创建函数
### 动态分析
- 创建隐藏目录
- 释放多个 payload
- 使用 Tor 通信
- 尝试 SMB 传播
- 加密受害者文件
## 攻陷指标
### 域名
http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com
### 文件
tasksche.exe
taskhsvc.exe
@WanaDecryptor@.exe
### 服务
mssecsvc2.0
## 免责声明
本项目仅用于教育和研究目的。
不分发任何恶意软件二进制文件。
标签:DAST, DNS 反向解析, IP 地址批量处理, WannaCry, XXE攻击, 云安全监控, 云资产清单, 勒索软件, 合规性检查, 恶意软件分析, 逆向工程, 静态分析