Техническая информация
- %TEMP%\c5d4230d24c18491c715dec1a5c8d32a.exe
- %TEMP%\07377a662270e9ede48ee6993ac97b78.vbs
- %TEMP%\c5d4230d24c18491c715dec1a5c8d32a.exe
- %TEMP%\07377a662270e9ede48ee6993ac97b78.vbs
- <Полный путь к файлу>
- 'ge##ekt.xyz':80
- http://ge##ekt.xyz/api/update.php
- DNS ASK ge##ekt.xyz
- '%WINDIR%\syswow64\wscript.exe' "%TEMP%\07377A662270E9EDE48EE6993AC97B78.vbs"