Техническая информация
- %TEMP%\7zipsfx.000\jnjlhkud.com
- %TEMP%\7zipsfx.000\ksdfwuyqfgzztfcfkw.com
- %TEMP%\7zipsfx.000\qgmlujy.com
- %TEMP%\7zipsfx.000\shskvtywsypurgrzw.com
- %TEMP%\7zipsfx.000\dwm.com
- %TEMP%\7zipsfx.000\x
- %TEMP%\7zsfx000.cmd
- %TEMP%\7zipsfx.000\x
- %TEMP%\7zipsfx.000\shskvtywsypurgrzw.com
- %TEMP%\7zipsfx.000\dwm.com
- %TEMP%\7zsfx000.cmd
- DNS ASK VA##XV.ikPx
- DNS ASK fu.fu
- '%TEMP%\7zipsfx.000\dwm.com' x
- '%WINDIR%\syswow64\cmd.exe' /c echo AOcPAIwsE' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cmd < JnjlHKuD.com' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZSfx000.cmd" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo AOcPAIwsE
- '%WINDIR%\syswow64\cmd.exe' /c cmd < JnjlHKuD.com
- '%WINDIR%\syswow64\cmd.exe'
- '%WINDIR%\syswow64\ping.exe' -n 1 VAIcXV.ikPx
- '%WINDIR%\syswow64\certutil.exe' -decode QgmLUjY.com x
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 3
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZSfx000.cmd" "