Техническая информация
- Диспетчера задач (Taskmgr)
- '%WINDIR%\AlinpaySecSvc1.exe'
- '%WINDIR%\AlinpaySecSvc1.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wscript.exe' "%TEMP%\delay.vbs"
- '<SYSTEM32>\cmd.exe' /c c:\Del.bat
- %TEMP%\delay.vbs
- C:\Del.bat
- %WINDIR%\AlinpaySecSvc1.exe
- %TEMP%\delay.vbs
- 'mm####.qiniudn.com':80
- mm####.qiniudn.com/AlinpaySecSvc1.exe
- DNS ASK mm####.qiniudn.com