Техническая информация
- '<SYSTEM32>\wscript.exe' "%TEMP%\restnatural.vbs"
- '%WINDIR%\explorer.exe' %TEMP%\restnatural.vbs
- '%WINDIR%\explorer.exe' %TEMP%\attacksix.exe
- %TEMP%\restnatural.vbs
- %TEMP%\attacksix.exe
- DNS ASK ma###-bg.com
- '%TEMP%\attacksix.exe'
- '%WINDIR%\explorer.exe' %TEMP%\restnatural.vbs' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "%TEMP%\restnatural.vbs"' (со скрытым окном)
- '%WINDIR%\explorer.exe' %TEMP%\attacksix.exe' (со скрытым окном)
- '%TEMP%\attacksix.exe' ' (со скрытым окном)