Техническая информация
- iexplore.exe
- %TEMP%\gos8593.tmp
- %TEMP%\win85c3.tmp
- %TEMP%\gos8593.bat
- <PATH_SAMPLE>.bat
- %TEMP%\gos8593.tmp
- 'sm####security.biz':80
- http://sm####security.biz/img/cmd.php?c=##########################################
- DNS ASK sm####security.biz
- ClassName: 'IEFrame' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c "%TEMP%\gos8593.bat"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "<PATH_SAMPLE>.bat"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "%TEMP%\gos8593.bat"
- '%WINDIR%\syswow64\cmd.exe' /c "<PATH_SAMPLE>.bat"