Техническая информация
- %TEMP%\c8ea.tmp\b2e.exe
- %TEMP%\cb7b.tmp\batfile.bat
- %TEMP%\selfdel0.bat
- %TEMP%\cb7b.tmp\batfile.bat
- %TEMP%\c8ea.tmp\b2e.exe
- '%TEMP%\c8ea.tmp\b2e.exe' %TEMP%\C8EA.tmp\b2e.exe <Текущая директория> "<Полный путь к файлу>"
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\CB7B.tmp\batfile.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\selfdel0.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\CB7B.tmp\batfile.bat" "
- '%WINDIR%\syswow64\shutdown.exe' -s -t 30 -c "Apagado automatico en 30 segundos / 2020 (c) hackingyseguridad.com"
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\selfdel0.bat" "