@mccloud: eh. Dostałem maila z tym załącznikiem i jak ostatni idiota go odpaliłem. Później zetknąłem w źródło i się zdziwiłem - jaki byłby cel w rozsyłaniu takiego skryptu?
Co istotne - mail wysłany że skrzynki @mds-systems.nazwa.pl Z treścią wskazująca na to, że wysłany z Ergo Hestia.
@krzysztof-es-545: najciekawsza jest chyba jednak linijka 11 - odpala funkcję która wewnątrz próbuje odpalić coś przez "Execute", a to coś, to zwrotka z zapytania GET. Nie jestem pewien co do tego polecenia "Execute" i nie mogę znaleźć, czy to odpala jakiś proces/polecenie, ale potencjalnie wygląda groźnie.
Co to jest i co to robi?
źródło: comment_UNygJVuiHEoRa6PK8H7gNyBieTfe6txH.jpg
PobierzCo istotne - mail wysłany że skrzynki @mds-systems.nazwa.pl
Z treścią wskazująca na to, że wysłany z Ergo Hestia.
@ZaufanaTrzeciaStrona
gdzie data to aktualny czas na twojej maszynie.