Техническая информация
- %TEMP%\befahbdhdg.exe
- %TEMP%\81587536301.txt
- %TEMP%\81587536301.txt
- %TEMP%\81587536301.txt
- http://sr#.###k-top-app.info/Installer/Flow?pu###################################################################################################################################################...
- http://ww#.###.desk-top-app.info/Installer/Flow?pu###############################################################################################################################################...
- DNS ASK sr#.###k-top-app.info
- DNS ASK ww#.###.desk-top-app.info
- '%TEMP%\befahbdhdg.exe' 8*6*5*1*3*8*2*6*6*1*5 J0pEQzopNzIuMRsnTVBBTUFCNyofKkY/T1ZMSklDPjwsGCk/SFBMRz43MTQuKysfLDtHPjcvGydKTU5BTUFOWUg/NSwzNzMtHilNRE1OP01eUkpKN2Jzb2g0Ki5wanQoPkROQydPTk0lP0pKLURGQEofLDtKQz1KRDw3Gy5BKTs...
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587536301.txt bios get serialnumber' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587536301.txt bios get version' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587536301.txt bios get serialnumber
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81587536301.txt bios get version