Selamlar herkese, bu konuda sizlere C# + PHP ile yazılmış ve c&c'si hidden service (Tor) olan marijuana fidye yazılımını tanıtacağım.
Yazılım /proje ismi: Marijuana Ransomware
Yazılım/proje'nin Github sayfası:
Yazılım/proje hakkında açıklamalar:


Yazılım /proje ismi: Marijuana Ransomware
Yazılım/proje'nin Github sayfası:
Yazılım/proje hakkında açıklamalar:
- Dökümanlar klasörünü ve masaüstü klasörünü şifreler, dosya uzantılarına .weed eklenir
- Şifreleme olarak AES-256 kullanılmıştır
- Komut ve kontrol sistemi tor üzerinden çalışmaktadır
- Şifrelediğinde oluşan dosya uzantısı ".weed"dir.
- Key, IV ve PC ismi POST yöntemi ile siteye aktarılmaktadır
- Arka planı ransomware'in konsepti olan bitkiyle değiştirmektedir
- AppData yerine Tor klasörünü çıkarmaktadır, böylece Tor'u çalıştırıp, hidden service'a bağlanabilecektir

