No me puede aguantar, hay una funcion para "crear accesos directos a aplicaciones" lo interesante es que con un solo comando (que puede ir incluido en un batch) abrimos una ventana del browser sin barra de direccion y sin candadito SSL lo que puede resultar muy interesante para algunos phishers, ya que es posible redirigir a un portal falso y aparentar estar en el correcto.
PoCs (agregar una linea en un bat malicioso):
Esperemos que google se ponga las pilas minimo para indicar SSL o alguna forma de identificar la pagina. verdad que eso esperamos todos?Código:%homepath%\AppData\Local\Google\Chrome\Application\chrome.exe --app=http://www.viabcp.com/ %homepath%\AppData\Local\Google\Chrome\Application\chrome.exe --app=http://1.2.3.4/
Saludos