Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.lnk
- %APPDATA%\microsoft\security\<Имя файла>.exe
- %TEMP%\tmp6622.vbs
- %TEMP%\tmp6622.vbs
- 'ap#.vk.com':443
- 'im.#k.com':443
- DNS ASK ap#.vk.com
- DNS ASK im.#k.com
- '%APPDATA%\microsoft\security\<Имя файла>.exe'
- '<SYSTEM32>\wscript.exe' "%TEMP%\tmp6622.vbs" "%APPDATA%\Microsoft\Security\<Имя файла>.exe" "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\<Имя файла>.lnk"
- '<SYSTEM32>\cmd.exe' /s /k WScript "%TEMP%\tmp6622.vbs" "%APPDATA%\Microsoft\Security\<Имя файла>.exe" "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\<Имя файла>.lnk" & del /q "%TEMP%\tmp6622.vbs" & exit