আমার ব্রাউজার ডাউনলোড ফোল্ডারে অজানা ভিবিএস স্ক্রিপ্ট


0

আমার ডাউনলোড ফোল্ডারে একটি _zipit.vbs আছে। আমি ফায়ারফক্স ব্যবহার করি

কোডটি নীচের নোটপ্যাডে খোলা আছে। এই ফাইলটি 6 মাসের জন্য আমার কম্পিউটারে হয়েছে।
এটি কোথা থেকে এসেছে তা আমি জানি না কিন্তু গুগলিং দেখায় যে এটি অন্য কিছুতে জিপ করার জন্য ব্যবহৃত হয়। কেউ কি জানেন যে এটি একটি ম্যালওয়্যারের অংশ নাকি অন্য কোন প্রক্রিয়া যদি এটি কোথাও কল হয়? এই ব্যবহার করে অন্যান্য প্রক্রিয়া আছে কিনা আমি কিভাবে খুঁজে বের করব?

   Set objArgs = WScript.Arguments 
   InputFolder = objArgs(0) 
   ZipFile = objArgs(1) 
   CreateObject("Scripting.FileSystemObject").CreateTextFile(ZipFile,   
   True).Write "PK" & Chr(5) & Chr(6) & String(18, vbNullChar) 
   Set objShell = CreateObject("Shell.Application") 
   Set source = objShell.NameSpace(InputFolder).Items 
   objShell.NameSpace(ZipFile).CopyHere(source) 
   wScript.Sleep 2000 

আমি এটি SHA256 googled এবং এটি এটি গ্রহণ https://www.hybrid-analysis.com/sample/4793ba4b4ca5bba8c2fdd3460af0d8b4ff43bf88dc5b7c0acc82ccab96795a00

এটি অন্য ম্যালওয়্যার অংশ ছিল যেখানে।

এখন কি করতে হবে কোন পরামর্শ?

অ্যান্টিভাইরাস স্ক্যান কিছুই প্রদর্শন না।


1
আপনি কি ব্রাউজার ব্যবহার করেন? এটি এমন একটি ওয়েবসাইট হতে পারে যা ড্রাইভ-ডাউনলোডের মাধ্যমে আপনার সিস্টেমে ভিবিএসকে বাদ দিয়েছিল। ব্রাউজার স্যান্ডবক্সগুলি আজকাল বেশ কঠিন, তাই যদি আপনি ফাইলটি কার্যকর না করেন তবে আপনার সিস্টেমটি সম্ভবত বেশ ভাল।
dsstorefile1

@ ডেভিড পোস্তিল পুনরায় খোলা ভোট। আমার মতে, এটি একটি সদৃশ নয়, কারণ এখানে প্রশ্নটি সংক্রামিত হওয়ার বিষয়ে নয়, তবে ব্রাউজার সম্পর্কে vbs ফাইলটি চালানো হয় না।
LPChip

@ এলপিসিপি আমরা কিভাবে ব্রাউজার জানি না ফাইল নির্বাহ করা? এটা প্রশ্ন তাই না বলে।
DavidPostill

1
@ ডেভিড পোস্তিল প্রকৃতপক্ষে, কিন্তু আমার ব্রাউজারটি হয় না এবং অন্যরাও তা করে না। এটি একটি প্রসারিত একটি প্রসারিত এটি অনুমান করা হয়, এবং যে কারণে শুধুমাত্র আমি মনে করি এই প্রশ্নটি বন্ধ করা উচিত নয়।
LPChip

@dsstorefile আমি বুঝি, এবং উত্তরের জন্য ধন্যবাদ। আমি ফায়ারফক্স ব্যবহার করি। আমি কোথাও অন্য লুকানো ম্যালওয়্যার সম্পর্কে আরো উদ্বিগ্ন যে আমার ফাইলগুলি জিপ করতে এবং অন্য কোথাও পাঠানোর জন্য এটি ব্যবহার করছে। যে উপায় আমি ট্র্যাক করতে পারেন?
zeo takall

উত্তর:


0

শোষণ ব্যবহার করে এমন অনেক ওয়েবসাইট একটি স্ক্রিপ্টটি একটি অস্থায়ী ফোল্ডারে ডাউনলোড করার চেষ্টা করবে এবং তারপরে এটি কার্যকর করবে।

আধুনিক ব্রাউজার, যা আপ টু ডেট রাখা হবে এই জন্য ঝুঁকিপূর্ণ হবে না। এর অর্থ হতে পারে যে একটি ওয়েবসাইট এখনও ডাউনলোড শুরু করতে পারে, তবে এই ফাইলটিকে একটি অস্থায়ী ফোল্ডারে ডাউনলোড করা এবং ব্যবহারকারীর কাছে অদৃশ্য হয়ে যাওয়ার পরিবর্তে, ফাইলটি আপনার ডাউনলোড ফোল্ডারে ডাউনলোড হয়ে যাবে।

যদি ম্যালওয়্যার সফল হয় তবে আপনি স্পষ্টভাবে জানাবেন যে যেমন সংক্রমণগুলি অবাঞ্ছিত বিজ্ঞাপনগুলি, CPU ব্যবহারের ক্রমবৃদ্ধি, অন্যান্য উপসর্গগুলির মধ্যে সর্বদা দৃষ্টিগোচর হয়।

এটি সম্ভবত আপনার ব্রাউজার আপনাকে সুরক্ষিত বলে মনে করা হয়।

নোট করুন, ইন্টারনেট এক্সপ্লোরার এমন কিছু ব্রাউজারগুলির মধ্যে একটি যা এখনও এই শোষণের জন্য খুব ঝুঁকিপূর্ণ, ক্রোম ভিত্তিক ব্রাউজারগুলি নয় এবং একটি আপ-টু-ডেট ফায়ারফক্সও হতে পারে না।

এটি সবসময় নিশ্চিত হওয়া কঠিন হয়ে উঠবে, তবে যদি ম্যালওয়্যার সংক্রমণ সফল হয়, তবে .vbs স্ক্রিপ্টটি সম্ভবত আপনার ডাউনলোডগুলির মধ্যে হতে পারে না।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.