@Acroni

Что будет если на чистом компьютере запустить результат работы вредоноса (ниже)?

Притащили заражённую флешку, случайно запустили ярлык с содержимым путём
C:\WINDOWS\system32\cmd.exe /c start ..\MozillaFirefox\GoogleChrome.exe  /AutoIt3ExecuteScript  ..\MozillaFirefox\GoogleChrome.a3x explorer  "%" & ChrW(21+46) & String( ChrW(92-24) ) & String("%")  & exit

Есть ли повод опасаться что он мог отработать на чистом компьютере без установленного хрома и autoit с административными правами и подключением к интернету по езернету? Что вообще делает код выше? Добавлю, что ярлыки были перенесены вручную и запущены уже без флешки, т е вопрос по сути относится исключительно к представленному коду выше - опасен ли он сам по себе?
Сами файлы ярлыков меньше килобайта, на вирустотал определяются как
95a3c959607c457eb3a2ee42e96a0115.PNG
  • Вопрос задан
  • 359 просмотров
Пригласить эксперта
Ответы на вопрос 1
Ezhyg
@Ezhyg
Если там нет самого скрипта GoogleChrome.a3x, а действительно был только ярлык, то ничего и не произойдёт. Тем более зловред должен был выполниться с вызовом поддельного браузера GoogleChrome.exe, почему-то копируемого в папку огнелиса.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы