Техническая информация
- http://ap#.#pify.org/
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- DNS ASK ha###bin.com
- DNS ASK ap#.#pify.org
- DNS ASK ma##.##rathacorp.com
- DNS ASK microsoft.com
- '%WINDIR%\syswow64\cmd.exe' /c timeout 4' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 4
- '%WINDIR%\syswow64\timeout.exe' 4
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '<Полный путь к файлу>'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Start-Sleep -Seconds 2; Remove-Item -path '<Полный путь к файлу>'