Техническая информация
- <SYSTEM32>\tasks\nano
- <SYSTEM32>\tasks\net framework
- %APPDATA%\fasfww\fasfww.exe
- %APPDATA%\logs\11-26-2023
- 'ip##pi.com':80
- '45.##2.212.35':5173
- http://ip##pi.com/json/
- '45.##2.212.35':5173
- DNS ASK ip##pi.com
- '%WINDIR%\syswow64\cmd.exe' /c mkdir "%APPDATA%\fasfww"
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /create /sc minute /mo 10 /tn "Nano" /tr "'%APPDATA%\fasfww\fasfww.exe'" /f
- '%WINDIR%\syswow64\cmd.exe' /c copy "<Полный путь к файлу>" "%APPDATA%\fasfww\fasfww.exe"
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /mo 10 /tn "Nano" /tr "'%APPDATA%\fasfww\fasfww.exe'" /f
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "NET framework" /sc ONLOGON /tr "<Полный путь к файлу>" /rl HIGHEST /f