Техническая информация
- <SYSTEM32>\tasks\oenze303
- %TEMP%\whitefilxs\undulanxs.exe
- %TEMP%\0926c81a86e24ba4966245fd6b09e43f.xml
- 'po#####o.myq-see.com':6000
- DNS ASK po#####o.myq-see.com
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /Create /TN oenze303 /XML "%TEMP%\0926c81a86e24ba4966245fd6b09e43f.xml"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /Create /TN oenze303 /XML "%TEMP%\0926c81a86e24ba4966245fd6b09e43f.xml"
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN oenze303 /XML "%TEMP%\0926c81a86e24ba4966245fd6b09e43f.xml"