Техническая информация
- %TEMP%\f12d.tmp
- %TEMP%\f13d.tmp
- %TEMP%\fbbe.tmp.js
- '19#.#23.246.227':80
- '<SYSTEM32>\wscript.exe' "%TEMP%\FBBE.tmp.js" 1621360308
- '<SYSTEM32>\cmd.exe' /c del /F /Q "<Полный путь к файлу>' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c del /F /Q "<Полный путь к файлу>