Техническая информация
- %WINDIR%\syswow64\1.vbs
- %WINDIR%\syswow64\hosts.dll
- %WINDIR%\syswow64\hosts
- %TEMP%\calc.exe
- %WINDIR%\syswow64\1.vbs
- %WINDIR%\syswow64\hosts.dll
- %WINDIR%\syswow64\hosts
- '20#.#03.178.205':886
- '%TEMP%\calc.exe'
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\hosts.dll,hostsss' (со скрытым окном)
- '%TEMP%\calc.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\hosts.dll,hostsss
- '%WINDIR%\syswow64\wscript.exe' "<SYSTEM32>\1.vbs"