идее должен шариться по папкам и как-то искать пароли (и отсылать их автору на почту?)
автор скорее всего скрипткидди, так что зловред не должен быть запакован/зашифрован/обфусцирован
антивирусом винды 10 детектируется как PasswordFox
при запуске для пользователя ничего не происходит, но procmon показывает многочисленные операции с файлами в том числе readfile
я так понимаю procmon не умеет показывать над какими именно файлами происходят операции
с tcpview и wireshark не увидел чтоб зловред стучался в интернет, да и брандмауэр включенный не отреагировал
в IDA смотрел - туева хуча каких-то процедур, я в ассемблере, так еще и в x86 ассемблере полный ноль, так что ничего полезного мне это не дало
а какова цель реверса?
Обсуждают сегодня