Техническая информация
- '<SYSTEM32>\wscript.exe' "%TEMP%\i83z095w.vbs"
- '%WINDIR%\explorer.exe' %TEMP%\i83z095w.vbs
- '%WINDIR%\explorer.exe' %TEMP%\wp29sjxm.exe
- %TEMP%\i83z095w.vbs
- 'pa####mystery.com':443
- 'pa####mystery.com':443
- DNS ASK pa####mystery.com
- '%WINDIR%\explorer.exe' %TEMP%\i83z095w.vbs' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "%TEMP%\i83z095w.vbs"' (со скрытым окном)
- '%WINDIR%\explorer.exe' %TEMP%\wp29sjxm.exe' (со скрытым окном)