Plik był skompresowany jako rar, po rozpakowaniu pokazały się dwa pliki: text z hasłem do pliku i kolejny plik rar, po wpisaniu hasła ukazał się plik .js
Wysłałem go do analizy na Virus Total, która potwierdziła, że załącznik zawiera wirusa js.agent
Wszystkie czynności robiłem w trybie Shadow Mode (program Shadow Defender)
Wczoraj sieci znalazłem informację o fałszywych fakturach z Play:
Witaj gościu. Dziękujemy, że przeglądasz nasze forum ale czy wiesz, że zakładając konto możesz w pełni korzystać z dobrodziejstw jakimi są promocje i konkursy. Nie zobaczysz tu też żadnych reklam a rejestracja zajmie Ci tylko chwilę.
Ta strona wykorzystuje ciasteczka (cookies) w celu: utrzymania sesji zalogowanego Użytkownika, gromadzenia informacji związanych z korzystaniem z serwisu, ułatwienia Użytkownikom korzystania z niego, dopasowania treści wyświetlanych Użytkownikowi oraz tworzenia statystyk oglądalności czy efektywności publikowanych reklam.Użytkownik ma możliwość skonfigurowania ustawień cookies za pomocą ustawień swojej przeglądarki internetowej. Użytkownik wyraża zgodę na używanie i wykorzystywanie cookies oraz ma możliwość wyłączenia cookies za pomocą ustawień swojej przeglądarki internetowej.