Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /IM mspaint.exe
- <SYSTEM32>\mspaint.exe
- %TEMP%\u8t72f6nnpmzs1fuif0h0rc7ns062flxgsn.exe
- %TEMP%\uvn19x01cmvq.dll
- %TEMP%\uvn19x01cmvq.dll в %TEMP%\cydwzev60wzg
- из <Полный путь к файлу> в <Текущая директория>\mnpfqww2cslk0gkp7euy.exe
- 'sw###nzy.com':443
- 'pk#.goog':80
- http://pk#.goog/gsr1/gsr1.crt
- 'sw###nzy.com':443
- DNS ASK sw###nzy.com
- DNS ASK pk#.goog
- ClassName: '' WindowName: ''
- '%TEMP%\u8t72f6nnpmzs1fuif0h0rc7ns062flxgsn.exe'
- '<SYSTEM32>\cmd.exe' /c taskkill /F /IM mspaint.exe
- '<SYSTEM32>\cmd.exe' /c START mspaint.exe
- '<SYSTEM32>\mspaint.exe'