Техническая информация
- '<SYSTEM32>\cmd.exe' /c %ALLUSERSPROFILE%\1.hta
- %ALLUSERSPROFILE%\1.hta
- C:\users\public\exdocdoc.jpg
- 'su####sdishg.com':80
- http://su####sdishg.com/bmdff/5869/lcrS0Mtalx0jrGVgSWxvLvIYG8MbJ1A3vTt66Xig6Xo0C5/e4gF28e0CZQO6RW3/47361/z1vdff8Aam/galax1?=m####################################################################...
- DNS ASK su####sdishg.com
- '%WINDIR%\syswow64\mshta.exe' "%ALLUSERSPROFILE%\1.hta"
- '%WINDIR%\syswow64\regsvr32.exe' c:\users\public\exDocDoc.jpg