Техническая информация
- '<SYSTEM32>\wscript.exe' %TEMP%\ruamr6k.js
- %TEMP%\ruamr6k.js
- nul
- http://e7#####ewr.q3qpawtu.tk/?03#
- DNS ASK e7#####ewr.q3qpawtu.tk
- '<SYSTEM32>\cmd.exe' /S /D /c" sEt/p qzui9Kv="%NXR:IJDZD=%%xe8kOxu:1WWGF=/%" 0<nul 1>%TEMP%\ruamr6k%yxzq%s"
- '<SYSTEM32>\cmd.exe' /S /D /c" md \ |"
- '<SYSTEM32>\cmd.exe' /S /D /c" echo stArt <SYSTEM32>\wsCript.eXe %TEMP%\ruamr6k%yxzq%s"
- '<SYSTEM32>\cmd.exe'