Техническая информация
- %TEMP%\befhihcdef.exe
- %TEMP%\81586636953.txt
- %TEMP%\81586636953.txt
- %TEMP%\81586636953.txt
- http://sr#.###k-top-app.info/Installer/Flow?pu###################################################################################################################################################...
- http://ww##.###.desk-top-app.info/Installer/Flow?pu##############################################################################################################################################...
- DNS ASK sr#.###k-top-app.info
- DNS ASK ww##.###.desk-top-app.info
- '%TEMP%\befhihcdef.exe' 7/7/2/4/9/6/4/3/9/9/5 KElHQDQqHCxKTD1JQkI5JxorSzxLUkhLSUU7NywdJjtETE1HQDQqHCw6QD82KR4rR0xLQUw6T1hCQjknGitQPElRPktdUUlGOWVra2szKC1vaXAqQTxKRiZNTUwkO0xNJUBJP0geKzpGRUBCQD82GS1AKDcpLhcmPys2Ky0XKUA...
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81586636953.txt bios get serialnumber' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81586636953.txt bios get version' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81586636953.txt bios get serialnumber
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81586636953.txt bios get version