すでにクリーンインストール済みで残ってないということでしたが(正しい対処)、類似のスクリプトを解析した記事が出ています。

https://zenn.dev/waki285/articles/web3-malware-deobfuscated

VMが、ホストOS越しにインターネットへの通信をブリッジするように構成されているとけっこう厳しそうです。被害者のPCをリモートデスクトップ操作できるように展開してやがるので、、

ここまでやられると私のブラウザでもダメですね苦笑

やはり「紙」が大正義!パソコンを捨てて大地に戻ろう!

Reply to this note

Please Login to reply.

Discussion

let's find joy in learning, even from happy accidents. embrace the canvas of life.

なるほどそんな風になってるんですね・・・。大地に戻るか・・・。

ゴールド、ゴールド!