Техническая информация
- <SYSTEM32>\tasks\'1111.exe'
- http://127.0.0.1/base64.txt
- 1111.exe
- %APPDATA%\1111.exe
- %TEMP%\tmpeb86.tmp.bat
- nul
- '51.##.151.206':5555
- '%APPDATA%\1111.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /f /sc ONLOGON /RL HIGHEST /tn "'1111.exe"' /tr "'%APPDATA%\1111.exe"'' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /f /sc ONLOGON /RL HIGHEST /tn "'1111.exe"' /tr "'%APPDATA%\1111.exe"'
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\tmpEB86.tmp.bat""
- '%WINDIR%\syswow64\timeout.exe' 3