English version of README can be found here.
解析した検体から抽出したVBScript(malicious_vbscript.txt
)を含んだZIPファイル。
パスワード: infected
malicious_vbscript.txt
に施された難読化を解除するPythonスクリプト。
$ python3 ./deobfuscate_vbscript.py ./malicious_vbscript.txt
8cc8f32b2f44e84325e5153ec4fd60c31a35884220e7c36b753550356d6a25c8
0150eb84d16f0330b2952c9c722fbf55e47d9697b27de9335de6113556e9b317