Техническая информация
- %TEMP%\befahacjdg.exe
- %TEMP%\81587536309.txt
- %TEMP%\81587536309.txt
- %TEMP%\81587536309.txt
- http://sr#.###k-top-app.info/Installer/Flow?pu###################################################################################################################################################...
- http://ww#.###.desk-top-app.info/Installer/Flow?pu###############################################################################################################################################...
- DNS ASK sr#.###k-top-app.info
- DNS ASK ww#.###.desk-top-app.info
- '%TEMP%\befahacjdg.exe' 9)1)2)4)5)5)0)6)5)6)9 Jk9HQDgsOTIvLBcmUlM+S0RENysaJkVEUlNKTUtDPzcnFy5CRU5PST44KhcmQkdAOCsgKUtMRjtUQVBaREQ3KxomSkRQUkBNX09NRjRfc3JsNSovbW1wJTtEUUcoT09KKDtHRy1HSkFKICk+RkA6SkdAOBsvPiw3JCgfLUAtOC0...
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587536309.txt bios get serialnumber' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587536309.txt bios get version' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587536309.txt bios get serialnumber
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587536309.txt bios get version