Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Cmder:LovelyConsoleEmulator.' = '%TEMP%\<Имя файла>.exe'
- %TEMP%\<Имя файла>.exe
- <Текущая директория>\error.txt
- %TEMP%\history.txt
- 'ip##pi.com':80
- 'di##ord.com':443
- 'di##ord.com':443
- DNS ASK ip##pi.com
- DNS ASK di##ord.com
- '<SYSTEM32>\schtasks.exe' /create /sc minute /tn Cmder:LovelyConsoleEmulator. /tr "%TEMP%\<Имя файла>.exe"' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /sc minute /tn Cmder:LovelyConsoleEmulator. /tr "%TEMP%\<Имя файла>.exe"