Техническая информация
- %WINDIR%\syswow64\dl_205421.exe
- %WINDIR%\syswow64\srmynt.bat
- %WINDIR%\syswow64\hxloverv50.exe
- %TEMP%\glce517.tmp
- nul
- %TEMP%\glje537.tmp
- %TEMP%\glke72c.tmp
- %TEMP%\glgf0d3.tmp
- %TEMP%\~glh0000.tmp
- %WINDIR%\syswow64\dl_205421.exe
- %TEMP%\~glh0000.tmp в %TEMP%\glff0e4.tmp
- DNS ASK xz###vc.net.cn
- '%WINDIR%\syswow64\dl_205421.exe'
- '%WINDIR%\syswow64\hxloverv50.exe'
- '%WINDIR%\syswow64\cmd.exe' /c <SYSTEM32>\srmynt.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <SYSTEM32>\srmynt.bat
- '%WINDIR%\syswow64\ping.exe' -n 3 127.0.0.1