Техническая информация
- %TEMP%\241.tmp\242.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\241.tmp\242.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\241.tmp\242.bat <Полный путь к файлу>"
- '<SYSTEM32>\cmd.exe' /S /D /c" echo y"
- '<SYSTEM32>\cacls.exe' <DRIVERS>\etc\hosts /g everyone:f
- '<SYSTEM32>\attrib.exe' -r -a -s -h <DRIVERS>\etc\hosts