Техническая информация
- %TEMP%\yxkuti.exe
- %TEMP%\hrpxgn.bat
- %TEMP%\lnxkykh.bat
- %TEMP%\imafyrmk.bat
- %TEMP%\hrpxgn.bat в %TEMP%\imafyrmk.bat
- '%TEMP%\yxkuti.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\lnxkykh.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\lnxkykh.bat
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1