Техническая информация
- '%APPDATA%\microsoft\addins\d5j4a7c4.exe'
- '<SYSTEM32>\certutil.exe' -decode %APPDATA%\Microsoft\AddIns\V7M9Z7J3.tXt %APPDATA%\Microsoft\AddIns\D5J4A7C4.ExE
- %APPDATA%\microsoft\addins\v7m9z7j3.txt
- %APPDATA%\microsoft\addins\d5j4a7c4.exe
- '<LOCALNET>.56.2':4444
- '<SYSTEM32>\certutil.exe' -decode %APPDATA%\Microsoft\AddIns\V7M9Z7J3.tXt %APPDATA%\Microsoft\AddIns\D5J4A7C4.ExE' (со скрытым окном)
- '%APPDATA%\microsoft\addins\d5j4a7c4.exe' ' (со скрытым окном)