GPLControl.exe é um nome de ficheiro observado no padrão real de infecção que deu origem ao ANTÍDOTO. Nesse caso foi encontrado em C:\Users\Public\Libraries\ e associado à persistência de inicialização do Windows.
Por que isso importa
Apagar atalhos do pendrive não resolve o problema quando um mecanismo de persistência continua ativo no Windows. Um dispositivo já limpo pode voltar a ser contaminado ao ser ligado ao computador afetado.
Indicador observado
Na amostra analisada, GPLControl.exe correspondia ao mesmo SHA-256 conhecido de USB-Explorer.exe:
3F3E84744C41D44CE8EC2CBBB6E97B837B5EA9E18CADEE57781497AD23D80E09O nome do ficheiro, sozinho, não basta para classificar qualquer programa como malware. O ANTÍDOTO correlaciona nomes, hashes, persistência e o contexto da infecção.
