彩虹猫病毒样本分析!仅供技术研究,切勿随意运行!

MEMZ(病毒代码:Win32.Trojan.MEMZ.),又喊彩虹猫病毒彩虹猫,是只针对旧版Windows的电脑病毒,也是种黑客攻击病毒,懂得通过非法下载途径来主动散播。此软体于2016年7月9日开始发起大规模攻击,有欧美地区国家一些电脑受影响。

d5de7fa8b020241231231801

个病毒要通过网上下载来传染。他虽然下载了之后不懂发作,但若双击打开他属下的EXE或BAT文件就肯定出事(即使把exe后缀改成bat或com这样的名字也没用)。病毒发作时,最先像电脑平常打开记事本一些txt文件那样,不过里面写着的是以下这些话

  • 你台电脑已被MEMZ整冧,(英文:Your computer has been fucked by the MEMZ Trojan. ) a.
  • 你的电脑不会再启动了。 ( English : Your computer won’t boot again. )
  • 用得几耐就几耐喇! (英文:So use it as long as you can!
  • 想关掉它会让你的系统马上玩完,所以不要尝试呀!(英语:Trying to kill MEMZ will cause your system to be destroyed instantly, so don’t try it . 😀 )

再跟着程序识自动猛地打开各种Windows程序和网页,之后画面出现不明程度类似3D龙事件那样猛地变色、鼠标指针变成其他图标、和大量出错误窗框、及内存占用率去到超过100%等等异常现象……随后轮到木马设计条友猛地骂整个操作系统,最后直到蓝屏兼Windows程序全面崩溃为止。

用户一旦中了这样的病毒,即使重启电脑或通过任务管理器强制关闭程序等途径也没有用,因为病毒一打开后,指定的病毒程序懂得修改硬盘MBR分区引导兼自动纳入开机的计划任务里,让开机自动加载。一开机后,整个屏幕变成彩虹猫的动画画面,上边带有「你台电脑被MEMZ整烂掉了,享受一下《彩虹猫》是怎么回事!」(英语:Your computer has been trashed by the MEMZ Trojan. Now enjoy the Nyan Cat… )的白底黑字讽刺性语句。背景音乐重猛地无限循环播出《彩虹猫》的单曲。期间做任何操作都不能正常进入系统。

随着事件发酵,后来个病毒作者已经被很多欧美一些网民查到,发现这个病毒原来是德国网友Leurak的一手所为[ 1 [ 4 [ 5 ]。 Leurak在事后公开回应,说他之所以出这样的病毒,是专门骂到微软公司喊用户升级到

彩虹猫样本:考虑到危害性已取消链接

注意:仅供技术研究,切勿随意在电脑上运行!否则后果自负

THE END
点赞2799 分享
最强的杀毒软件,这几款你一定要知道!-零度会员

最强的杀毒软件,这几款你一定要知道!

  1.卡巴斯基免费版: 英文版:https://www.kaspersky.com/downloads/thank-you/free-antivirus-download 中文版:https://free.kaspersky.com/zh   2.nod32:https://www.eset.com &...
admin的头像-零度会员admin
1.3W+652
TODO - 可爱猫咪待办事项!【限免】-零度会员

TODO – 可爱猫咪待办事项!【限免】

NekoNeko Todo 是一款全球爱猫用户喜爱的待办App,全新的简约风格待办事项应用程序,里面有生动可爱的猫咪和主题。官方下载:【点击前往】或使用完全免费的 Microsoft To Do【点击下载】• 设计...
admin的头像-零度会员admin
1.3W+1164
视频实时换脸!OBS美颜、直播特效等,用 Snap Camera 就够了,完全免费,附上最新的安装使用教程!!2024 | 零度解说-零度会员
100% 由 AI 生成的《红楼梦》视频,1 分钟看完四大名著之一!-零度会员

100% 由 AI 生成的《红楼梦》视频,1 分钟看完四大名著之一!

  视频生成提示词: 场景:红楼梦古典园林 人物:贾宝玉、薛宝钗 动作:贾宝玉笑着追逐薛宝钗,薛宝钗娇笑着躲避,两人在花丛间穿梭。 服饰:贾宝玉身着华服,头戴束发金冠;薛宝钗身着淡...
admin的头像-零度会员admin
2.3W+3253
Norton Bootable Recovery Tool 恢复受感染的电脑!-零度会员

Norton Bootable Recovery Tool 恢复受感染的电脑!

诺顿启动恢复工具(Norton Bootable Recovery Tool Wizard)是一款急救工具,免费提供给所有人使用。 当电脑受到严重感染无法正常运行,甚至无法启动时,可帮助您的电脑备份并恢复运行。 出现紧...
10款超级好用的谷歌浏览器插件!-零度会员

10款超级好用的谷歌浏览器插件!

https://youtu.be/2sr8SkecQmY   IE Tab: https://chrome.google.com/webstore/detail/ie-tab/hehijbfgiekmjfkfjpbkbammjbdenadd?utm_source=chrome-ntp-icon The Great Suspender: https:...
切勿安装这五款最流氓的软件!否则有意想不到的后果-零度会员
不符合Win11硬件标准?照样可以升级到Windows 11-零度会员

不符合Win11硬件标准?照样可以升级到Windows 11

微软在 6 月 24 日公布了下一代 Windows 系统 Win11,现在微软通过 Insider 通道,推送 Win11 的预览版了。 不过,Win11 是存在硬件配置要求的,如果你的电脑不符合标准,且在 6 月 24 日之前没...
admin的头像-零度会员admin
1.8W+2250
Starfield 泄密者因窃取 67 份未发行游戏而面临重罪指控!-零度会员

Starfield 泄密者因窃取 67 份未发行游戏而面临重罪指控!

根据 Polygon 获得的一份警方报告,这名Starfield泄密者上周被捕,不是因为上传了这款未发行游戏的 45 分钟内容,而是因为窃取了该游戏的 67 份副本。29 岁的达林·哈里斯 (Darin Harris) 在上...
admin的头像-零度会员admin
1.7W+1682