Техническая информация
- '%APPDATA%\dfrgthj6nuehgwfedwsasxdcevgetrwtefcd.exe'
- %APPDATA%\dfrgthj6nuehgwfedwsasxdcevgetrwtefcd.exe
- %APPDATA%\microsoft\speech\files\userlexicons\sp_1eb57f26761a4d069c1d4c7ab149624a.dat
- 'tu#####olybdenum.com':80
- DNS ASK tu#####olybdenum.com
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\LcFfeUaX" /XML "%TEMP%\tmpC4E4.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\LcFfeUaX" /XML "%TEMP%\tmpC4E4.tmp"