彩虹猫病毒样本分析!仅供技术研究,切勿随意运行!

MEMZ(病毒代码:Win32.Trojan.MEMZ.),又喊彩虹猫病毒彩虹猫,是只针对旧版Windows的电脑病毒,也是种黑客攻击病毒,懂得通过非法下载途径来主动散播。此软体于2016年7月9日开始发起大规模攻击,有欧美地区国家一些电脑受影响。

d5de7fa8b020241231231801

个病毒要通过网上下载来传染。他虽然下载了之后不懂发作,但若双击打开他属下的EXE或BAT文件就肯定出事(即使把exe后缀改成bat或com这样的名字也没用)。病毒发作时,最先像电脑平常打开记事本一些txt文件那样,不过里面写着的是以下这些话

  • 你台电脑已被MEMZ整冧,(英文:Your computer has been fucked by the MEMZ Trojan. ) a.
  • 你的电脑不会再启动了。 ( English : Your computer won’t boot again. )
  • 用得几耐就几耐喇! (英文:So use it as long as you can!
  • 想关掉它会让你的系统马上玩完,所以不要尝试呀!(英语:Trying to kill MEMZ will cause your system to be destroyed instantly, so don’t try it . 😀 )

再跟着程序识自动猛地打开各种Windows程序和网页,之后画面出现不明程度类似3D龙事件那样猛地变色、鼠标指针变成其他图标、和大量出错误窗框、及内存占用率去到超过100%等等异常现象……随后轮到木马设计条友猛地骂整个操作系统,最后直到蓝屏兼Windows程序全面崩溃为止。

用户一旦中了这样的病毒,即使重启电脑或通过任务管理器强制关闭程序等途径也没有用,因为病毒一打开后,指定的病毒程序懂得修改硬盘MBR分区引导兼自动纳入开机的计划任务里,让开机自动加载。一开机后,整个屏幕变成彩虹猫的动画画面,上边带有「你台电脑被MEMZ整烂掉了,享受一下《彩虹猫》是怎么回事!」(英语:Your computer has been trashed by the MEMZ Trojan. Now enjoy the Nyan Cat… )的白底黑字讽刺性语句。背景音乐重猛地无限循环播出《彩虹猫》的单曲。期间做任何操作都不能正常进入系统。

随着事件发酵,后来个病毒作者已经被很多欧美一些网民查到,发现这个病毒原来是德国网友Leurak的一手所为[ 1 [ 4 [ 5 ]。 Leurak在事后公开回应,说他之所以出这样的病毒,是专门骂到微软公司喊用户升级到

彩虹猫样本:考虑到危害性已取消链接

注意:仅供技术研究,切勿随意在电脑上运行!否则后果自负

THE END
喜欢就支持一下吧
点赞2799 分享
Windows 11安卓子系统WSA正式版发布! 支持超5万款App-零度博客

Windows 11安卓子系统WSA正式版发布! 支持超5万款App

近日,微软已经正式推出Windows 11 安卓子系统WSA的v1版本,将支持超过5万个App。   据微软的合作伙伴发展经理Cory Hendrixson 介绍,WSA的v1正式版将在31个国家和地区上线,支持超过5万个...
admin的头像-零度博客admin
1.7W+2250
DarkSushi:模型非常适合绘制复杂场景,模型推荐NO.5-零度博客

DarkSushi:模型非常适合绘制复杂场景,模型推荐NO.5

DarkSushi:模型非常适合绘制复杂场景的二次元插画,并能够呈现出正常亮度和出色的光影效果。 【点击下载】Dark Sushi 2.5D 大颗寿司2.5D 模型,注意:部分地区用户如果无法下载,可以使用VPN进...
admin的头像-零度博客admin
1.8W+1682
密码末日即将来临!NIST 推出新的加密标准以做好准备-零度博客

密码末日即将来临!NIST 推出新的加密标准以做好准备

决策将对许多公司产生约束力,并改变他们保护数据的方式。   在不远的将来——也许只有十年,没有人确切知道多久——随着量子计算的出现,保护你的银行交易、聊天信息和医疗记录免遭窥探的...
admin的头像-零度博客admin
1.6W+2251
谷歌密码是一个明智的选择。你是否有这种想法?-零度博客

谷歌密码是一个明智的选择。你是否有这种想法?

密钥生态系统远未完成,但 Google 的实施现已准备就绪。 到目前为止,您可能已经听说无密码的 Google 帐户终于面世了。密码的替代品称为“密钥”。 与当前的身份验证方法相比,在可用性以及它们...
admin的头像-零度博客admin
1.3W+6540
谷歌 Gemma 大模型开源了!附本地部署安装教程-零度博客

谷歌 Gemma 大模型开源了!附本地部署安装教程

======== 下载安装ollama 客户端: 【点击下载】 【1】. 普通7B版 安装指令:(适合8G显存) ollama run gemma:7b 如果你是第一次部署,它会自动下载! 【2】. 7B的全量版本:(需要16G左右的显...
admin的头像-零度博客admin
1.5W+1527
Win10/Win11 电脑上十个 奇葩 实用的小技巧!你都用过吗? | 零度解说-零度博客
GPT-5 免费开放!实测高级玩法:推理、绘图、代码全能,如何退回 4o模型? | 零度解说-零度博客
最好用的视频播放器+8000直播源+观看春晚直播的方法! | 零度解说-零度博客
有史以来最强大的 DDoS 攻击之一袭击了加密平台-零度博客

有史以来最强大的 DDoS 攻击之一袭击了加密平台

一个加密货币平台内容交付网络Cloudflare表示,在威胁行为者用 1530 万个请求轰炸它之后,它最近受到了有史以来最大的分布式拒绝服务攻击之一的接收端。   Ars Technica 这个故事最初出现...
admin的头像-零度博客admin
1.6W+2250