Техническая информация
- '<SYSTEM32>\notepad.exe' "%APPDATA%\and_passion.txt"
- '<SYSTEM32>\wbem\wmic.exe'
- %APPDATA%\and_passion.txt
- %APPDATA%\and_passion.txt в %APPDATA%\and_passion.xsl
- 'di###alcon7.net':443
- DNS ASK di###alcon7.net
- ClassName: 'notepad' WindowName: ''
- ClassName: 'edit' WindowName: ''
- ClassName: 'consolewindowclass' WindowName: ''
- '<SYSTEM32>\notepad.exe' "%APPDATA%\and_passion.txt"' (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' ' (со скрытым окном)