Техническая информация
- %TEMP%\fd3701ce2652e9749fadb7d1fc349cb1.exe
- %TEMP%\10f345c5f30f91738b95a94d4220f5d9.vbs
- %TEMP%\fd3701ce2652e9749fadb7d1fc349cb1.exe
- %TEMP%\10f345c5f30f91738b95a94d4220f5d9.vbs
- <Полный путь к файлу>
- 'ge##ekt.xyz':80
- http://ge##ekt.xyz/api/update.php
- DNS ASK ge##ekt.xyz
- '%WINDIR%\syswow64\wscript.exe' "%TEMP%\10F345C5F30F91738B95A94D4220F5D9.vbs"