Техническая информация
- <SYSTEM32>\tasks\8n8tx49hup
- '%APPDATA%\msbuild.exe'
- msbuild.exe
- %APPDATA%\w23tu.vbs
- %APPDATA%\msbuild.exe
- 'ma#####nicolas.ddns.net':13
- DNS ASK ma#####nicolas.ddns.net
- '<SYSTEM32>\wscript.exe' "%APPDATA%\w23tu.vbs"
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 1 /tn 8n8tx49hup /tr %APPDATA%\w23tu.vbs' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "%APPDATA%\w23tu.vbs"' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' ' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 1 /tn 8n8tx49hup /tr %APPDATA%\w23tu.vbs
- '<SYSTEM32>\taskeng.exe' {B3C7D025-6AA4-4E56-BF60-9FAAC6FB2006} S-1-5-21-1960123792-2022915161-3775307078-1001:asgmbggzp\user:Interactive:[1]
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe'