Техническая информация
- %TEMP%\wrgkce.exe
- %TEMP%\qkurir.bat
- %TEMP%\igrkdbk.bat
- %TEMP%\tggmlidc.bat
- %TEMP%\qkurir.bat в %TEMP%\tggmlidc.bat
- '%TEMP%\wrgkce.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\igrkdbk.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\igrkdbk.bat
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1