Техническая информация
- '%TEMP%\sCaGExkKKiINw.exe' x EnoGGIjZaaOMri.zip -pvim123456 -y
- '%TEMP%\sCaGExkKKiINw.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /k c: & cd\ & cd %HOMEPATH%\Local Settings\Temp & sCaGExkKKiINw.exe x EnoGGIjZaaOMri.zip -pvim123456 -y & exit
- %TEMP%\EnoGGIjZaaOMri.zip
- %TEMP%\sCaGExkKKiINw.exe
- 'www.be####echniks.ru':80
- http://www.be####echniks.ru/watermark/watermark/ask/kapiroto.rtf
- http://www.be####echniks.ru/watermark/watermark/ask/ovo.jpg
- DNS ASK www.be####echniks.ru