se trata de este programa dejo enlace [Enlace externo eliminado para invitados]

el analisis aqui
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]

que me dicen.
En malwr no se ha iniciado asi que tendra anti virtuales.
En youtube hay un comentario que dice
This is your IP, you little RAT fuck.

112.205.194.197


Pero mucho mas fiable que eso, y esto es solo una opinion, un xploit en Doc lo pondrias vender al propio microsoft por miles de dolares, nadie dara nunca un xploit gratis, a no ser en secciones vip o a gente de confianza, pero en youtube nunca, creeme, sseria de las cosas mas estupidas que puede hacer una persona.

Saludos
666699966999999996699966699999
666699966999999996699966969999
699999966999999996699966996999
666699966999999996699966999699
666699966999999996699966999699
699999996699999966999966996999
699999999669999669999966969999
699999999996666999999966699999
https://reversecodes.wordpress.com

http://indeseables.github.io/
Como ha comentado el compañero SadFud, tiene regalito. Dejando de banda que todas las entradas del blog son iguales, el supuesto builder inyecta en el proceso vbc.exe una dll llamada AParcEngine.dll, el cual actúa como stub para otro malware. Dicho regalo conecta a 112.205.194.197.pldt.net.
Responder

Volver a “Zona de Análisis”