Техническая информация
- %TEMP%\3fdd.tmp\3fed.bat
- %TEMP%\3fdd.tmp\3fed.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\3FDD.tmp\3FED.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\3FDD.tmp\3FED.bat <Полный путь к файлу>"
- '<SYSTEM32>\find.exe' /C /I "23.51.123.27" <DRIVERS>\etc\hosts
- '<SYSTEM32>\find.exe' /C /I "46.16.74.95" <DRIVERS>\etc\hosts
- '<SYSTEM32>\find.exe' /C /I "5.35.253.237" <DRIVERS>\etc\hosts