Техническая информация
- %TEMP%\nsfce0c.tmp\blowfish.dll
- %TEMP%\instcript.ps1
- %TEMP%\nsfce0c.tmp\system.dll
- %TEMP%\nsfce0c.tmp\blowfish.dll
- %TEMP%\nsfce0c.tmp\system.dll
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ep bypass -f %TEMP%\instcript.ps1
- '<SYSTEM32>\cmd.exe' /c timeout -t 15& powershell -ep bypass -f %TEMP%\instcript.ps1' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c timeout -n 6&del <Полный путь к файлу> /f' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c timeout -n 6&del <Полный путь к файлу> /f
- '<SYSTEM32>\cmd.exe' /c timeout -t 15& powershell -ep bypass -f %TEMP%\instcript.ps1
- '<SYSTEM32>\timeout.exe' -n 6
- '<SYSTEM32>\timeout.exe' -t 15
- '<SYSTEM32>\cmd.exe' /c del %temp%\*.ps1 /f
- '<SYSTEM32>\cmd.exe' /c del %temp%\*.txt /f