Техническая информация
- '%APPDATA%\microsoft\addins\x6y1p9i2.exe'
- '<SYSTEM32>\certutil.exe' -decode %APPDATA%\Microsoft\AddIns\I4V3W1A3.tXt %APPDATA%\Microsoft\AddIns\X6Y1P9I2.ExE
- %APPDATA%\microsoft\addins\i4v3w1a3.txt
- %APPDATA%\microsoft\addins\x6y1p9i2.exe
- '<LOCALNET>.56.2':4444
- '<SYSTEM32>\certutil.exe' -decode %APPDATA%\Microsoft\AddIns\I4V3W1A3.tXt %APPDATA%\Microsoft\AddIns\X6Y1P9I2.ExE' (со скрытым окном)
- '%APPDATA%\microsoft\addins\x6y1p9i2.exe' ' (со скрытым окном)