Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /im "<Имя файла>.exe" /f
- '%WINDIR%\syswow64\taskkill.exe' /im "UQzwBQAQPk=.exe" /f
- <Текущая директория>\uqzwbqaqpk=.exe
- <Текущая директория>\uqzwbqaqpk=.exe
- http://ip###ger.org/1dnc57
- http://ip###ger.org/1imy57
- http://ip###ger.org/17mux7
- http://ip###ger.org/17Tux7
- DNS ASK yo#####4kdowloader.club
- DNS ASK yo###be4kd.club
- DNS ASK ip###ger.org
- ClassName: '' WindowName: ''
- '<Текущая директория>\uqzwbqaqpk=.exe'
- '%WINDIR%\syswow64\cmd.exe' /c start /I "" "<Текущая директория>\UQzwBQAQPk=.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "<Имя файла>.exe" /f & erase "<Полный путь к файлу>" & exit' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "UQzwBQAQPk=.exe" /f & erase "<Текущая директория>\UQzwBQAQPk=.exe" & exit' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c start /I "" "<Текущая директория>\UQzwBQAQPk=.exe"
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "<Имя файла>.exe" /f & erase "<Полный путь к файлу>" & exit
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "UQzwBQAQPk=.exe" /f & erase "<Текущая директория>\UQzwBQAQPk=.exe" & exit