Техническая информация
- '' (загружен из сети Интернет)
- '%APPDATA%\otika8964.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '%APPDATA%\otika8964.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Start-Sleep -Seconds 2; Remove-Item -path '%APPDATA%\otika8964.exe'
- otika8964.exe
- %APPDATA%\otika8964.exe
- %APPDATA%\otika8964.exe
- http://go##dns.ir/ugopoundx/otikax.exe
- DNS ASK go##dns.ir
- DNS ASK ma##.###isanlarmakina.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding