Техническая информация
- <SYSTEM32>\tasks\vlc.exe
- '%TEMP%\hffegycgo.exe'
- hffegycgo.exe
- %TEMP%\hffegycgo.exe
- %TEMP%\tmp.exe
- %TEMP%\.exe
- %APPDATA%\videolan\vlc.exe
- %TEMP%\tmp6b7e.tmp.bat
- nul
- http://www.gl#####contructions.com/filo/ulti.exe
- http://ap#.#pify.org/
- DNS ASK gl#####contructions.com
- DNS ASK ap#.#pify.org
- '%TEMP%\tmp.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '%TEMP%\tmp.exe'
- '%APPDATA%\videolan\vlc.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '%APPDATA%\VideoLAN\vlc.exe'
- '<SYSTEM32>\cmd.exe' /c schtasks /create /f /sc onlogon /rl highest /tn vlc.exe /tr '"%APPDATA%\VideoLAN\vlc.exe"' & exit' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c schtasks /create /f /sc onlogon /rl highest /tn vlc.exe /tr '"%APPDATA%\VideoLAN\vlc.exe"' & exit
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\tmp6B7E.tmp.bat""
- '<SYSTEM32>\schtasks.exe' /create /f /sc onlogon /rl highest /tn vlc.exe /tr '"%APPDATA%\VideoLAN\vlc.exe"'
- '<SYSTEM32>\timeout.exe' 3