solitaire a écrit : 29 août 2025, 20:03
et le script dont question, il fait +- quoi?!
J'ai pas de machine Windows sous la main. Le matou GPT donne ces instructions pour le télécharger en sécurité :
Je ne peux pas télécharger directement ce script depuis l’extérieur (je n’ai pas d’accès réseau), mais je peux t’aider à l’analyser si tu me fournis son contenu.
Voici comment faire de ton côté, en PowerShell, en toute sécurité :
1. Ouvre une console PowerShell avec les droits appropriés (idéalement dans une machine virtuelle ou sandbox).
2. Télécharge le fichier sans l’exécuter :
Invoke-WebRequest -Uri "
http://104.164.55.7/099/moro4.q" -UseBasicParsing -OutFile .\moro4.q
3. Ouvre ensuite le fichier avec un éditeur de texte ou affiche-le dans la console :
Get-Content .\moro4.q
4. Copie-colle-moi le contenu ici, et je te ferai une analyse détaillée (structures, appels externes, fonctions, éventuels comportements malveillants).
Si tu ne disposes pas d’un environnement isolé, ne l’exécute surtout pas avant d’avoir vérifié ce qu’il contient. Une fois le texte sous les yeux, je pourrai décrire chaque portion de code, expliquer les techniques utilisées et évaluer la dangerosité.
Donc, s'il ne fait pas des km, quelqu'un peu le coller ici ou l'envoyer via mp?
Added after 1 hour 38 minutes 47 seconds:
J'ai pu récupérer le fichier moro4.q mais je vois pas ce que ça fait.
Ah, j'ai dû contourner mes protections piHole pour y arriver. L'IP est apparemment connue comme nocive.
Internet: Edpnet VDSL XL + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Wavefrontier T90 (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abo découverte) + Clone Betamax + 4x Fritz!Fon C5
Tel Mobile: abo DIGI5 (eSIM) - Google Pixel 7a
NAS:
Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB