Техническая информация
- https://www.up##ad.ee/download/7190190/9e10264afeeb11e1efe9/explorer.exe как %appdata%\dev-point.exe
- %TEMP%\d911.tmp\server.32.bat
- %TEMP%\d911.tmp\server.32.bat
- 'up##ad.ee':443
- DNS ASK up##ad.ee
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\D911.tmp\Server.32.bat""