Техническая информация
- '<SYSTEM32>\wscript.exe' "%TEMP%\YOUNOW1.vbs"
- '<SYSTEM32>\cmd.exe' /c %TEMP%\YOUNOW1.vbs
- %TEMP%\younow1.vbs
- '19#.#85.214.61':80
- http://19#.#85.214.61/~biosaude/img/index.php
- http://19#.#85.214.61/404.html
- '<SYSTEM32>\cmd.exe' /c %TEMP%\YOUNOW1.vbs' (со скрытым окном)