Техническая информация
- %TEMP%\dc6c.tmp\tgts.bat
- %TEMP%\getadmin.vbs
- %TEMP%\getadmin.vbs
- '<SYSTEM32>\wscript.exe' "%TEMP%\getadmin.vbs"
- '<SYSTEM32>\cmd.exe' /c echo. 127.0.0.1 blacklist.teamspeak.com >> <DRIVERS>\etc\hosts' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c echo. 127.0.0.1 blacklist2.teamspeak.com >> <DRIVERS>\etc\hosts' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\DC6C.tmp\TGTS.bat" "<Полный путь к файлу>""
- '<SYSTEM32>\cmd.exe' /c echo. 127.0.0.1 blacklist.teamspeak.com >> <DRIVERS>\etc\hosts
- '<SYSTEM32>\cmd.exe' /c echo. 127.0.0.1 blacklist2.teamspeak.com >> <DRIVERS>\etc\hosts