Техническая информация
- '<SYSTEM32>\cscript.exe' "%TEMP%\adobeacd-update.vbs"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -noexit -ExecutionPolicy bypass -noprofile -file %TEMP%\adobeacd-update.ps1
- '<SYSTEM32>\cmd.exe' /c %TEMP%\adobeacd-update.bat
- %TEMP%\adobeacd-update.ps1
- %TEMP%\adobeacd-update.vbs
- %TEMP%\adobeacd-update.bat
- <Текущая директория>\~wrd0000.tmp
- <Текущая директория>\~wrd0001.tmp
- %TEMP%\adobeacd-update.vbs
- %TEMP%\adobeacd-update.bat
- <Текущая директория>\~wrd0000.tmp
- <PATH_SAMPLE>.doc
- http://www.is####tra.com.sg/tmp/rk2n1.exe
- DNS ASK is####tra.com.sg
- '<SYSTEM32>\cmd.exe' /c %TEMP%\adobeacd-update.bat' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -noexit -ExecutionPolicy bypass -noprofile -file %TEMP%\adobeacd-update.ps1' (со скрытым окном)
- '<SYSTEM32>\ping.exe' 1.1.2.2 -n 2
- '<SYSTEM32>\chcp.com' 1251
- '<SYSTEM32>\cmd.exe' /c %TEMP%\444.exe