Техническая информация
- '<SYSTEM32>\wscript.exe' %TEMP%\0Ybvu4h.js
- %TEMP%\0ybvu4h.js
- nul
- http://2w####.vhgyvui.buzz/?02#
- DNS ASK 2w####.vhgyvui.buzz
- DNS ASK cl###flare.com
- '<SYSTEM32>\cmd.exe' /S /D /c" sEt/p cmvd7q8="%HUJ:IPGRM=%%d7i2hOq:1ITMU=/%" 0<nul 1>%TEMP%\0Ybvu4h%ygfd%s"
- '<SYSTEM32>\cmd.exe' /S /D /c" md \ |"
- '<SYSTEM32>\cmd.exe' /S /D /c" echo stArt <SYSTEM32>\wsCript.eXe %TEMP%\0Ybvu4h%ygfd%s"
- '<SYSTEM32>\cmd.exe'