Техническая информация
- '%WINDIR%\syswow64\netsh.exe' advfirewall firewall add rule name="Rundll32" dir=out action=allow protocol=any program="<SYSTEM32>\rundll32.exe"
- %TEMP%\eapr13457.bat
- <Текущая директория>\awc1246go.bat
- '%WINDIR%\syswow64\netsh.exe' advfirewall firewall add rule name="Rundll32" dir=out action=allow protocol=any program="<SYSTEM32>\rundll32.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\eapr13457.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\eapr13457.bat" "
- '%WINDIR%\syswow64\cmd.exe' /K awc1246go.bat
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' sleep 3 ; Set-MpPreference -ExclusionExtension dll ; Set-MpPreference -DisableBehaviorMonitoring $true ; ; exit