Техническая информация
- %TEMP%\suc11.05.2016kit.bat
- %TEMP%\tmgm4cwsulmxn.exe
- http://te###etltd.net/23rt4g4h
- DNS ASK te###etltd.net
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\suc11.05.2016kit.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\suc11.05.2016kit.bat" "