Техническая информация
- '<SYSTEM32>\ping.exe' 1.2.3.4 -n 1 -w 500
- '<SYSTEM32>\cmd.exe' /c ""<Полный путь к вирусу>41.bat" "<Полный путь к вирусу>""
- <Полный путь к вирусу>41.bat
- %TEMP%\nsi2.tmp\Info.dll
- %TEMP%\nsi2.tmp\StdUtils.dll
- %TEMP%\nsi2.tmp\StdUtils.dll
- %TEMP%\nsi2.tmp\Info.dll