Техническая информация
- '<SYSTEM32>\cmd.exe' /c ren %TEMP%\sece4dc.txt sece4dc.exe &start %TEMP%\sece4dc.exe
- %TEMP%\sece4dc.txt
- %TEMP%\sece4dc.txt в %TEMP%\sece4dc.exe
- 'xc#n.ga':80
- http://xc#n.ga/file2/sweed.exe
- DNS ASK xc#n.ga
- '<SYSTEM32>\cmd.exe' /c ren %TEMP%\sece4dc.txt sece4dc.exe &start %TEMP%\sece4dc.exe' (со скрытым окном)