Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.js
- unc\qwiivu*\mailslot\net\netlogon
- %TEMP%\rad76f7e.tmp
- 'ra#.####ubusercontent.com':443
- 'ap#.#pify.org':443
- 'microsoft.com':80
- 'pi##x.top':80
- http://pi##x.top/mittel.php
- DNS ASK ra#.####ubusercontent.com
- DNS ASK ap#.#pify.org
- DNS ASK microsoft.com
- DNS ASK pi##x.top
- '<SYSTEM32>\cmd.exe' /C net view > "%TEMP%\rad66D60.tmp"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C wmic computersystem get domain > "%TEMP%\rad76F7E.tmp"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C net view > "%TEMP%\rad66D60.tmp"
- '<SYSTEM32>\net.exe' view
- '<SYSTEM32>\cmd.exe' /C wmic computersystem get domain > "%TEMP%\rad76F7E.tmp"
- '<SYSTEM32>\wbem\wmic.exe' computersystem get domain