MD5SUM
\ 373a8c958464d1fb665755e9ea2500b4 * Загрузка \\ Bitcoin Miner.exe
Это самораспаковывающийся архив RAR (доказательство)
Внутри есть несколько подозрительных файлов.
VBS начал есть этот код внутри:
Код:
CreateObject ("WScript.Shell") .Exec "cMegS.exe mzBrYaXnW.SIM"
cMegS.exe является переименованным переводчик AutoIt, и mzBrYaXnW.SIM является сценарий, наполненный пустыми строками, так что это не так легко читать.
Давайте очистить его: >Findstr ".." mzBrYaXnW.SIM>malware.au3
Мой AV программное обеспечение распознает его как Win32 / Injector.Autoit.YC
Кроме того, делать какие-то злые вещи, расшифровывает и загружает QTj.MUK ...
Давайте расшифровать его -> https://www.virustotal.com/en/file/7d1d803aeb3f20310c3c1dfb3d09ee44c1c0593764e045a134dbc9561d80d569/analysis/1386574798/
TL; DR - x55xx77 пользователя в в распространении вредоносного