Техническая информация
- %WINDIR%\syswow64\control.exe
- 'th#####iumshoppe.com':80
- http://th#####iumshoppe.com/wp-content/for/Jvhmoaft_Uneyyjvl.bmp
- DNS ASK th#####iumshoppe.com
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBzACAAMQA2AA==' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 35' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBzACAAMQA2AA==
- '%WINDIR%\syswow64\cmd.exe' /c timeout 35
- '%WINDIR%\syswow64\timeout.exe' 35
- '%WINDIR%\syswow64\control.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"