Техническая информация
- '<SYSTEM32>\wscript.exe' "C:\Users\Public\1.vbs"
- '<SYSTEM32>\wscript.exe' "C:\Users\Public\2.vbs"
- '%WINDIR%\explorer.exe' C:\Users\Public\1.vbs
- '%WINDIR%\explorer.exe' C:\Users\Public\2.vbs
- C:\users\public\1.vbs
- C:\users\public\2.vbs
- C:\users\public\1.html
- C:\users\public\1.vbs
- C:\users\public\2.vbs
- http://sa###drug.com/wp-content/themes/calliope/wp_data.php
- DNS ASK sa###drug.com
- '%WINDIR%\explorer.exe' C:\Users\Public\1.vbs' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "C:\Users\Public\1.vbs"' (со скрытым окном)
- '%WINDIR%\explorer.exe' C:\Users\Public\2.vbs' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "C:\Users\Public\2.vbs"' (со скрытым окном)