Техническая информация
- http://fi##.#uttsdki.ca/updater.exe как %allusersprofile%\nc.exe
- '<SYSTEM32>\cmd.exe' /c %ALLUSERSPROFILE%\s.bat
- %ALLUSERSPROFILE%\s.bat
- %ALLUSERSPROFILE%\s.bat
- DNS ASK fi##.#uttsdki.ca
- '<SYSTEM32>\cmd.exe' /c %ALLUSERSPROFILE%\s.bat' (со скрытым окном)
- '<SYSTEM32>\attrib.exe' +h +r +s /s /d %ALLUSERSPROFILE%\s.bat
- '<SYSTEM32>\attrib.exe' +h +r +s /s /d %ALLUSERSPROFILE%\nc.exe