Техническая информация
- '<SYSTEM32>\wscript.exe' "C:\Users\Public\Documents\load.txtpin.jse"
- C:\users\public\documents\load.txt
- unc\dihavfrvw*\mailslot\net\netlogon
- C:\users\public\documents\load.txt в C:\users\public\documents\load.txtpin.jse
- '19#.#6.191.177':443
- 're#.com':443
- 'iv##ti.com':443
- DNS ASK re#.com
- DNS ASK iv##ti.com