Kontrolden geçirildi. Şüpheli kodlar var.
Black Striker Stealer v4.0 Stubu kullanılmış...
LUA kontrolünü kapatıyor...
C:\\Windows\\System32\\cmd.exe /c %windir%\\System32\\reg.exe ADD HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies\\System /v EnableLUA /t REG_DWORD /d 0 /f
Örneğin sistemdeki;
OPEN \FireFoxLoginData
OPEN \ChromeLoginData
OPEN \OperaLoginData
3 browserında kayıtlı gizli şifreler databaseini okuyor.
Kişisel fikrim; exe içinde gizlenmiş birde stub var. Ve bu uygulama kayıtlı şifreleri okuyup kendine mail atıyor...
smtp.yandex.com.tr