Техническая информация
- '%TEMP%\knznrbw.exe'
- %TEMP%\knznrbw.exe
- nul
- %TEMP%\knznrbw.exe
- 'vn#8.in':80
- http://vn#8.in/check_panel.php
- http://vn#8.in/receive.php?co#############################################
- http://vn#8.in/getCommand.php?id#####################
- DNS ASK vn#8.in
- '%TEMP%\knznrbw.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ping 1.1.1.1 -n 5 -w 5000 > Nul & Del "%TEMP%\knznrbw.exe"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ping 1.1.1.1 -n 5 -w 5000 > Nul & Del "%TEMP%\knznrbw.exe"
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 5 -w 5000