Техническая информация
- %TEMP%\befaabjedi.exe
- %TEMP%\81587176735.txt
- %TEMP%\81587176735.txt
- %TEMP%\81587176735.txt
- http://sr#.###k-top-app.info/Installer/Flow?pu###################################################################################################################################################...
- http://ww#.###.desk-top-app.info/Installer/Flow?pu###############################################################################################################################################...
- DNS ASK sr#.###k-top-app.info
- DNS ASK ww#.###.desk-top-app.info
- '%TEMP%\befaabjedi.exe' 6*6*7*7*9*1*5*8*2*2*5 KUpCPTQwNDAyMBspTU47R0g/NS4eKkg/TVBGUUZBQjssGik9QkpTRDw7MDQwKjIZJkJEPDsuGylKS0g7VD5MXUc/NywxMS0zGydRQ01QP0tYTFFHNWZyb2o0KChqcXEmQkNORSdNSEcsPEhOLERIQEgZJkJHQUFJRD43GSg7MDg...
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587176735.txt bios get serialnumber' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587176735.txt bios get version' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587176735.txt bios get serialnumber
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587176735.txt bios get version