USB-Explorer.exe é um nome de ficheiro observado no padrão malicioso de infecção USB analisado durante o desenvolvimento do ANTÍDOTO. A amostra disfarçava conteúdo legítimo através de comportamento baseado em atalhos e estava associada à persistência no Windows.
Hash da amostra conhecida
3F3E84744C41D44CE8EC2CBBB6E97B837B5EA9E18CADEE57781497AD23D80E09O que o ANTÍDOTO verifica
- Indicadores de hash conhecidos.
- Executáveis inesperados em dispositivos removíveis.
- Padrões .lnk suspeitos.
- Persistência no Windows capaz de voltar a infectar mídias externas.
O ANTÍDOTO não considera qualquer ficheiro chamado USB-Explorer.exe malicioso apenas pelo nome; a detecção combina vários indicadores.
